Revista de ingeniería informática y tecnología de la información

Importancia de la extracción de características en la clasificación de subfamilias de malware rootkit

Prasenjit Das y Chetan Sharma

El malware moderno comparte código común dentro de las subfamilias, con el fin de anular el anti-malware que tiene características redundantes en ellos. Estas características se agregan en el código para ofuscar el anti-malware. Las técnicas de selección de características eliminan estas características redundantes insignificantes del archivo binario ejecutable. Esto conduce a mejores resultados de clasificación. Hemos demostrado experimentalmente que la clasificación de dos clases de la familia de rootkits de malware genera una mejor precisión cuando se han aplicado técnicas de selección de características. La precisión del 84,17% en comparación con el 66,67% cuando no se aplica la selección de características muestra la importancia de la selección de características en la clasificación de malware.

Descargo de responsabilidad: este resumen se tradujo utilizando herramientas de inteligencia artificial y aún no ha sido revisado ni verificado.