Prasenjit Das und Chetan Sharma
Moderne Malware teilt gemeinsamen Code innerhalb von Unterfamilien. Um die Anti-Malware zu neutralisieren, enthält sie redundante Funktionen. Diese Funktionen werden dem Code hinzugefügt, um die Anti-Malware zu verschleiern. Techniken zur Merkmalsauswahl entfernen diese redundanten, unbedeutenden Funktionen aus der binären EXE. Dies führt zu besseren Klassifizierungsergebnissen. Wir haben experimentell gezeigt, dass die Klassifizierung von zwei Klassen von Rootkit-Malware-Familien eine höhere Genauigkeit liefert, wenn Techniken zur Merkmalsauswahl angewendet werden. Die Genauigkeit von 84,17 % im Vergleich zu 66,67 % ohne Anwendung der Merkmalsauswahl zeigt die Bedeutung der Merkmalsauswahl bei der Malware-Klassifizierung.