利用系统调用组依赖关系检测恶意代码
密码学与安全
2014-12-31 v1
摘要
本文提出一种精细的基于图的算法技术,用于高效的恶意软件检测。更确切地说,我们利用通过捕获污点分析轨迹所获得的系统调用依赖图(简称 ScD 图)以及一组不同的相似性度量,以检测未知测试样本是恶意还是良性的。出于泛化考虑,我们决定通过对 ScD 图分组其顶点的不相交子集后所得的加权有向图应用检测技术,从而增强模型以抵御强变异。此外,我们开发了一种称为 NP-similarity 的相似性度量,它结合了已知恶意软件家族成员中分布的定性、定量和关系特征,以在恶意软件的图表示与良性软件的图表示之间实现清晰区分。最后,我们评估了检测模型,并将结果与多种技术所得结果进行比较,证明了我们模型的潜力。
引用
@article{arxiv.1412.8712,
title = {Detecting Malicious Code by Exploiting Dependencies of System-call Groups},
author = {Stavros D. Nikolopoulos and Iosif Polenakis},
journal= {arXiv preprint arXiv:1412.8712},
year = {2014}
}
备注
21 pages, 4 figures