Journal de génie informatique et des technologies de l'information

Importance de l'extraction de fonctionnalités dans la classification des sous-familles de rootkits de logiciels malveillants

Prasenjit Das et Chetan Sharma

Les malwares modernes partageant un code commun au sein de sous-familles, afin de neutraliser l'anti-malware, comportent des fonctionnalités redondantes. Ces fonctionnalités sont ajoutées au code pour obscurcir l'anti-malware. Les techniques de sélection de fonctionnalités suppriment ces fonctionnalités redondantes et insignifiantes du fichier exe binaire. Cela conduit à de meilleurs résultats de classification. Nous avons montré expérimentalement que la classification de deux classes de familles de rootkits de malware génère une meilleure précision lorsque des techniques de sélection de fonctionnalités ont été appliquées. La précision de 84,17 % contre 66,67 % lorsque la sélection de fonctionnalités n'est pas appliquée montre l'importance de la sélection de fonctionnalités dans la classification des malwares.

Avertissement: Ce résumé a été traduit à l'aide d'outils d'intelligence artificielle et n'a pas encore été examiné ni vérifié