A Practical Adversarial Attack Against Sequence-Based Deep Learning Malware Classifiers

对抗制 恶意软件 计算机科学 人工智能 深度学习 机器学习 序列(生物学) 启发式 数据挖掘 计算机安全 遗传学 生物
作者
Kai Tan,Dongyang Zhan,Lin Ye,Hongli Zhang,Binxing Fang
出处
期刊:IEEE Transactions on Computers [Institute of Electrical and Electronics Engineers]
卷期号:73 (3): 708-721
标识
DOI:10.1109/tc.2023.3339955
摘要

Sequence-based deep learning models (e.g., RNNs), can detect malware by analyzing its behavioral sequences. Meanwhile, these models are susceptible to adversarial attacks. Attackers can create adversarial samples that alter the sequence characteristics of behavior sequences to deceive malware classifiers. The existing methods for generating adversarial samples typically involve deleting or replacing crucial behaviors in the original data sequences, or inserting benign behaviors that may violate the behavior constraints. However, these methods that directly manipulate sequences make adversarial samples difficult to implement or apply in practice. In this paper, we propose an adversarial attack approach based on Deep Q-Network and a heuristic backtracking search strategy, which can generate perturbation sequences that satisfy practical conditions for successful attacks. Subsequently, we utilize a novel transformation approach that maps modifications back to the source code, thereby avoiding the need to directly modify the behavior log sequences. We conduct an evaluation of our approach, and the results confirm its effectiveness in generating adversarial samples from real-world malware behavior sequences, which have a high success rate in evading anomaly detection models. Furthermore, our approach is practical and can generate adversarial samples while maintaining the functionality of the modified software.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
天天快乐应助风趣的老太采纳,获得10
刚刚
无情的宛亦完成签到,获得积分10
刚刚
蓝色的纪念完成签到,获得积分10
1秒前
zql74785应助高挑的萤采纳,获得10
1秒前
rainsy完成签到,获得积分10
1秒前
林曳完成签到 ,获得积分10
1秒前
jun完成签到,获得积分10
2秒前
思源应助彩云追月采纳,获得10
2秒前
好啊哈完成签到,获得积分10
2秒前
研友_VZG7GZ应助raffia采纳,获得10
2秒前
小布丁完成签到,获得积分10
2秒前
liupan002完成签到,获得积分10
3秒前
yyy完成签到,获得积分10
3秒前
3秒前
gfydsl完成签到,获得积分10
4秒前
该饮茶了完成签到,获得积分10
4秒前
4秒前
畅快箴完成签到,获得积分10
5秒前
5秒前
qianshu发布了新的文献求助10
5秒前
xxxxx完成签到,获得积分20
6秒前
6秒前
勤恳冰淇淋完成签到 ,获得积分10
6秒前
阿刁完成签到,获得积分10
6秒前
Owen应助无言采纳,获得10
7秒前
7秒前
TTT完成签到,获得积分10
7秒前
Lily完成签到,获得积分10
7秒前
椰子树完成签到,获得积分10
8秒前
8秒前
整化学发布了新的文献求助10
9秒前
畅快箴发布了新的文献求助10
9秒前
gfydsl发布了新的文献求助10
9秒前
赵一丁完成签到,获得积分10
11秒前
淞33发布了新的文献求助10
11秒前
小石头完成签到,获得积分10
11秒前
小巧的可仁完成签到 ,获得积分10
12秒前
科研通AI5应助义气的如冬采纳,获得10
12秒前
所所应助小恺采纳,获得10
13秒前
潇洒闭月发布了新的文献求助10
13秒前
高分求助中
Thinking Small and Large 500
Algorithmic Mathematics in Machine Learning 500
Getting Published in SSCI Journals: 200+ Questions and Answers for Absolute Beginners 300
新时代大学生思想政治教育主题研究 200
New Syntheses with Carbon Monoxide 200
Faber on mechanics of patent claim drafting 200
Quanterion Automated Databook NPRD-2023 200
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3834484
求助须知:如何正确求助?哪些是违规求助? 3376988
关于积分的说明 10496011
捐赠科研通 3096514
什么是DOI,文献DOI怎么找? 1704953
邀请新用户注册赠送积分活动 820381
科研通“疑难数据库(出版商)”最低求助积分说明 772011