Análise de comportamento de malware utilizando redes neurais recorrentes - uma abordagem por intermédio da previsão de opcodes

 A internet é palco de milhares de ataques cibernéticos todos os dias. Uma das maiores ameaças que afetam empresas e até usuários comuns são malware. Companhias de antivírus tentam aumentar a eficácia dos métodos de detecção de vírus, mas o grande aumento do número de variações de malware c...

Full description

Main Authors: Gomes de Albuquerque, Davi, de Queiroz Vieira, Lincoln, Sant ́Ana, Ricardo, Duarte, Julio Cesar
Format: Online
Language: por
Published: Instituto Militar de Engenharia (IME) 2021
Online Access: http://ebrevistas.eb.mil.br/CT/article/view/6914
Tags: Add Tag
No Tags, Be the first to tag this record!
Summary:  A internet é palco de milhares de ataques cibernéticos todos os dias. Uma das maiores ameaças que afetam empresas e até usuários comuns são malware. Companhias de antivírus tentam aumentar a eficácia dos métodos de detecção de vírus, mas o grande aumento do número de variações de malware com o uso de técnicas como ofuscação aumenta a cada dia, tornando seu trabalho cada vez mais complexo. A utilização de redes neurais tem se mostrado cada vez mais presente na construção de algoritmos decisórios, inclusive na definição de classificadores de malware. Esse trabalho tem o objetivo de aplicar redes neurais recorrentes para prever os opcodes de um malware e, em seguida, classificá-los. Essa abordagem é inovadora pois, nos trabalhos analisados, não encontramos uma solução que utilize a predição de opcodes como entrada para um classificador de família de malware. O classificador de famílias obteve uma acurácia média de 92%.