Phát hiện malware dựa trên header của tập tin Portable Executable sử dụng Machine Learning
Tác giả: Nguyễn Kim Tuấn, Nguyễn Hoàng Hà, Trần Trương Thiện Nguyên
Số trang:
Tr. 8-13
Số phát hành:
Số 05(48)
Kiểu tài liệu:
Tạp chí trong nước
Nơi lưu trữ:
03 Quang Trung
Mã phân loại:
004
Ngôn ngữ:
Tiếng Việt
Từ khóa:
Tập tin PE, mã độc, thuật toán Random Forest, malware
Chủ đề:
Thuật toán
&
Machine learning
Tóm tắt:
Dựa vào cấu trúc phần Portable Executable header của các tập tin Portable Executable để đề xuất một hướng tiếp cận khác trong việc sử dụng Machine learning để phân loại các tập tin này, là tập tin mã độc hay tập tin lành tính. Kết quả thực nghiệm cho thấy, tiếp cận đề xuất vẫn sử dụng thuật toán Random Forest cho bài toán phân loại nhưng độ chính xác và thời gian thực thi được cải thiện so với một số công bố gần đây (độ chính xác đạt 99.71%).
Tạp chí liên quan
- Kết quả điều trị nhắm trúng đích ở bệnh nhân ung thư phổi không tế bào nhỏ có đột biến phức hợp trên gen EGFR tại Bệnh viện Phổi Trung ương
- Kết quả bước đầu của phương pháp cắt tách dưới niêm mạc điều trị tổn thương ung thư sớm và tiền ung thư đường tiêu hóa tại Trung tâm Nội soi – Bệnh viện Đại học Y Hà Nội
- Một số yếu tố liên quan đến thời gian nằm viện của người bệnh rối loạn lo âu lan toả điều trị nội trú tại viện sức khoẻ tâm thần
- Đánh giá kết quả kết hợp xương bằng nẹp vít khoá điều trị gãy kín thân xương cánh tay tại Bệnh viện Đa khoa tỉnh Thanh Hóa
- Giá trị của Interleukin-6 huyết thanh trong dự báo biến cố nội viện ở bệnh nhân suy tim mất bù cấp





