With the growing number of malware and cyber attacks, there is a need for "orthogonal" cyber defense approaches, which are complementary to existing methods by detecting unique malware samples that are not predicted by other methods. In this paper, we propose a novel and orthogonal malware detection (OMD) approach to identify malware using a combination of audio descriptors, image similarity descriptors and other static/statistical features. First, we show how audio descriptors are effective in classifying malware families when the malware binaries are represented as audio signals. Then, we show that the predictions made on the audio descriptors are orthogonal to the predictions made on image similarity descriptors and other static features. Further, we develop a framework for error analysis and a metric to quantify how orthogonal a new feature set (or type) is with respect to other feature sets. This allows us to add new features and detection methods to our overall framework. Experimental results on malware datasets show that our approach provides a robust framework for orthogonal malware detection.


翻译:随着恶意软件和网络攻击数量的不断增加,有必要采用“orthogonal”网络防御方法,这些方法与现有方法相辅相成,通过发现独特的恶意软件样本,而其他方法没有预测到。在本文中,我们建议采用新颖和正正反式的恶意软件检测方法,使用声描述器、图像相似描述器和其他静态/统计特征组合,来识别恶意软件。首先,当恶意软件二进制软件被作为音频信号时,我们展示了音频描述器在对恶意软件家庭进行分类方面的有效性。然后,我们展示了在声音描述器上所作的预测与图像相似描述器和其他静态特征的预测是正反向的。此外,我们开发了一个错误分析框架和一个计量新特征集(或类型)如何或正反调新特征集(或类型)的计量尺度。这使我们能够在总体框架中添加新的特征和检测方法。关于恶意软件数据集的实验结果显示,我们的方法为图像相似描述提供了强有力的框架。

0
下载
关闭预览

相关内容

专知会员服务
75+阅读 · 2021年9月27日
专知会员服务
61+阅读 · 2021年6月11日
【干货书】流畅Python,766页pdf,中英文版
专知会员服务
224+阅读 · 2020年3月22日
[综述]深度学习下的场景文本检测与识别
专知会员服务
77+阅读 · 2019年10月10日
异常检测(Anomaly Detection)综述
极市平台
20+阅读 · 2020年10月24日
已删除
将门创投
4+阅读 · 2018年6月12日
Capsule Networks解析
机器学习研究会
11+阅读 · 2017年11月12日
【推荐】YOLO实时目标检测(6fps)
机器学习研究会
20+阅读 · 2017年11月5日
【推荐】深度学习目标检测概览
机器学习研究会
10+阅读 · 2017年9月1日
Game-Theoretic Malware Detection
Arxiv
0+阅读 · 2022年1月7日
Arxiv
6+阅读 · 2021年7月26日
Arxiv
20+阅读 · 2020年6月8日
Clustered Object Detection in Aerial Images
Arxiv
5+阅读 · 2019年8月27日
Arxiv
19+阅读 · 2018年5月17日
Arxiv
8+阅读 · 2018年4月12日
Arxiv
6+阅读 · 2018年3月19日
VIP会员
相关资讯
异常检测(Anomaly Detection)综述
极市平台
20+阅读 · 2020年10月24日
已删除
将门创投
4+阅读 · 2018年6月12日
Capsule Networks解析
机器学习研究会
11+阅读 · 2017年11月12日
【推荐】YOLO实时目标检测(6fps)
机器学习研究会
20+阅读 · 2017年11月5日
【推荐】深度学习目标检测概览
机器学习研究会
10+阅读 · 2017年9月1日
相关论文
Game-Theoretic Malware Detection
Arxiv
0+阅读 · 2022年1月7日
Arxiv
6+阅读 · 2021年7月26日
Arxiv
20+阅读 · 2020年6月8日
Clustered Object Detection in Aerial Images
Arxiv
5+阅读 · 2019年8月27日
Arxiv
19+阅读 · 2018年5月17日
Arxiv
8+阅读 · 2018年4月12日
Arxiv
6+阅读 · 2018年3月19日
Top
微信扫码咨询专知VIP会员