恶意软件家族关系的聚类分析
密码学与安全
2021-03-11 v1 机器学习
摘要
本文中,我们使用 均值聚类来分析恶意软件样本之间的各种关系。我们考虑一个包含 20 个恶意软件家族、每家族约 1000 个样本的数据集。这些家族可归为七种不同类型的恶意软件。我们基于家族对进行聚类,并利用结果确定家族间的关系。我们还基于恶意软件类型进行了类似的聚类分析。我们的结果表明, 均值聚类可作为恶意软件家族关系数据探索的有力工具。
引用
@article{arxiv.2103.05761,
title = {Cluster Analysis of Malware Family Relationships},
author = {Samanvitha Basole and Mark Stamp},
journal= {arXiv preprint arXiv:2103.05761},
year = {2021}
}