Prasenjit Das y Chetan Sharma
El malware moderno comparte código común dentro de las subfamilias, con el fin de anular el anti-malware que tiene características redundantes en ellos. Estas características se agregan en el código para ofuscar el anti-malware. Las técnicas de selección de características eliminan estas características redundantes insignificantes del archivo binario ejecutable. Esto conduce a mejores resultados de clasificación. Hemos demostrado experimentalmente que la clasificación de dos clases de la familia de rootkits de malware genera una mejor precisión cuando se han aplicado técnicas de selección de características. La precisión del 84,17% en comparación con el 66,67% cuando no se aplica la selección de características muestra la importancia de la selección de características en la clasificación de malware.