MalAF : Malware Attack Foretelling From Run-Time Behavior Graph Sequence

计算机科学 恶意软件 人工智能 路径(计算) 理论计算机科学 程序设计语言 计算机安全
作者
Chen Liu,Bo Li,Jun Zhao,Xudong Liu,Chunpei Li
出处
期刊:IEEE Transactions on Dependable and Secure Computing [IEEE Computer Society]
卷期号:21 (4): 1951-1966 被引量:3
标识
DOI:10.1109/tdsc.2023.3298905
摘要

Foretelling ongoing malware attacks in real time is challenging due to the stealthy and polymorphic nature of their executive behavior patterns. In this paper, we present MalAF, a novel Mal ware A ttack F oretelling framework that utilizes run-time behavior (i.e., sequences of API events) of malware to foretell the attack that has not yet executed. MalAF first samples suspicious API events by assessing the sensitivity of the parameters of each API event and dividing them into multiple attack time slots by calculating the strong correlation. Following that, MalAF employs dynamic heterogeneous graph sequences to incrementally model contextual semantics for each attack time slot, generating malware state sequences in real time. Moreover, MalAF proposes a greedy adaptive dictionary (GAD)-optimized IRL preference learning method to automate the capture of families' intrinsic attack preferences, which achieves higher performance than the existing inverse reinforcement learning (IRL). Additionally, with the guidance of families' attack preferences, MalAF trains an LSTM to foretell the future path of the target malware. Finally, MalAF matches the identified APIs' paths with a malicious capability base and reports the comprehensible attacks to an analyst. The experiments on real-world datasets demonstrate that our proposed MalAF outperforms the state-of-the-art methods, which improves the baseline by 3.01% $\sim$ 4.73% of accuracy in terms of path foretell.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
www发布了新的文献求助10
刚刚
刚刚
牛战士完成签到,获得积分10
刚刚
曾经的千柔完成签到,获得积分10
2秒前
3秒前
感动傲南完成签到,获得积分10
3秒前
ddd完成签到,获得积分20
3秒前
默默完成签到 ,获得积分10
4秒前
tyh完成签到,获得积分10
4秒前
ylyao完成签到,获得积分10
6秒前
靤君应助szy采纳,获得10
7秒前
狗狼狼完成签到,获得积分10
9秒前
不要温水煮青蛙完成签到 ,获得积分10
9秒前
眼睛大的莫英完成签到 ,获得积分10
10秒前
开心德天完成签到,获得积分10
10秒前
忧伤的八宝粥完成签到,获得积分0
11秒前
花卷完成签到,获得积分10
11秒前
昏睡的一凤完成签到,获得积分10
13秒前
橘子林完成签到,获得积分10
17秒前
WWWUBING完成签到,获得积分10
17秒前
王0535完成签到,获得积分10
17秒前
云溪完成签到,获得积分10
18秒前
Vaibhav完成签到,获得积分10
18秒前
18秒前
hdc12138完成签到,获得积分10
19秒前
雪白访风完成签到,获得积分10
19秒前
20秒前
慕青应助洁净雨采纳,获得10
21秒前
Chuan完成签到,获得积分10
21秒前
小曹医生完成签到,获得积分10
21秒前
田様应助晏旭采纳,获得10
22秒前
24秒前
yin完成签到,获得积分10
25秒前
xuhang完成签到,获得积分10
25秒前
26秒前
123456完成签到,获得积分10
26秒前
舒适刺猬完成签到 ,获得积分10
27秒前
raininjuly完成签到,获得积分10
27秒前
30秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
The Organometallic Chemistry of the Transition Metals 800
Chemistry and Physics of Carbon Volume 18 800
The Organometallic Chemistry of the Transition Metals 800
The formation of Australian attitudes towards China, 1918-1941 640
Signals, Systems, and Signal Processing 610
全相对论原子结构与含时波包动力学的理论研究--清华大学 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6440926
求助须知:如何正确求助?哪些是违规求助? 8254788
关于积分的说明 17572555
捐赠科研通 5499226
什么是DOI,文献DOI怎么找? 2900113
邀请新用户注册赠送积分活动 1876777
关于科研通互助平台的介绍 1716941