Zeitschrift für Computertechnik und Informationstechnologie

Bedeutung der Merkmalsextraktion bei der Klassifizierung von Rootkit-Unterfamilien von Malware

Prasenjit Das und Chetan Sharma

Moderne Malware teilt gemeinsamen Code innerhalb von Unterfamilien. Um die Anti-Malware zu neutralisieren, enthält sie redundante Funktionen. Diese Funktionen werden dem Code hinzugefügt, um die Anti-Malware zu verschleiern. Techniken zur Merkmalsauswahl entfernen diese redundanten, unbedeutenden Funktionen aus der binären EXE. Dies führt zu besseren Klassifizierungsergebnissen. Wir haben experimentell gezeigt, dass die Klassifizierung von zwei Klassen von Rootkit-Malware-Familien eine höhere Genauigkeit liefert, wenn Techniken zur Merkmalsauswahl angewendet werden. Die Genauigkeit von 84,17 % im Vergleich zu 66,67 % ohne Anwendung der Merkmalsauswahl zeigt die Bedeutung der Merkmalsauswahl bei der Malware-Klassifizierung.

Haftungsausschluss: Dieser Abstract wurde mit Hilfe von Künstlicher Intelligenz übersetzt und wurde noch nicht überprüft oder verifiziert