HyperAIHyperAI

Command Palette

Search for a command to run...

マルウェアアセンブリコードの分類のための畳み込みニューラルネットワーク

Ramon Vicens Daniel Solis Jordi Planes Carles Mateu Javier Béjar Daniel Gibert

概要

従来の署名ベースの手法は、検出を回避するための高度なオブスカレーション技術(多形性およびメタモーフィック)を用いる次世代のマルウェアに対応しきれなくなってきている。近年、機械学習技術を活用したマルウェア検出および分類に関する研究が進められているが、これらの多くは浅層学習アーキテクチャに依拠しており、手動で設計された特徴量の抽出に依存している。本稿では、逆アセンブルされたバイナリファイルから抽出したアセンブリ言語コードをベクトルに埋め込み、その上で学習可能な識別的パターンを獲得できる畳み込みニューラルネットワーク(CNN)アーキテクチャを提案する。本手法の有効性を検証するため、Microsoftが提供したBigData Innovators Gathering 2015 サイバー脅威予測チャレンジのデータセットを用いて実験を行った。実験結果から、手動による特徴量抽出に依存せずに競争力ある性能を達成でき、また代表的なオブスカレーション技術に対して高い耐性を有することが明らかとなった。


AIでAIを構築

アイデアからローンチまで — 無料のAIコーディング支援、すぐに使える環境、最高のGPU価格でAI開発を加速。

AI コーディング補助
すぐに使える GPU
最適な料金体系

HyperAI Newsletters

最新情報を購読する
北京時間 毎週月曜日の午前9時 に、その週の最新情報をメールでお届けします
メール配信サービスは MailChimp によって提供されています