Prasenjit Das et Chetan Sharma
Les malwares modernes partageant un code commun au sein de sous-familles, afin de neutraliser l'anti-malware, comportent des fonctionnalités redondantes. Ces fonctionnalités sont ajoutées au code pour obscurcir l'anti-malware. Les techniques de sélection de fonctionnalités suppriment ces fonctionnalités redondantes et insignifiantes du fichier exe binaire. Cela conduit à de meilleurs résultats de classification. Nous avons montré expérimentalement que la classification de deux classes de familles de rootkits de malware génère une meilleure précision lorsque des techniques de sélection de fonctionnalités ont été appliquées. La précision de 84,17 % contre 66,67 % lorsque la sélection de fonctionnalités n'est pas appliquée montre l'importance de la sélection de fonctionnalités dans la classification des malwares.