Evaluating Representativeness in PDF Malware Datasets: A Comparative Study and a New Dataset

代表性启发 计算机科学 恶意软件 数据挖掘 数据科学 人工智能 统计 计算机安全 数学
作者
Ran Liu,R. Joyce,Cynthia Matuszek,Charles Nicholas
标识
DOI:10.1109/bigdata59044.2023.10386516
摘要

With the widespread use of the Portable Document Format (PDF), it’s increasingly becoming a target for malware, highlighting the need for effective detection solutions. In recent years, machine learning-based methods for PDF malware detection have grown in popularity. However, the effectiveness of ML models is closely related to the quality of the training datasets. In this research, we investigated two widely used PDF malware datasets: Contagio and CIC. We found biases and representativeness issues that could affect the reliability and applicability of models built on them. Our statistical analysis revealed marked difference between these datasets and PDF malware samples from VirusTotal, as well as benign PDFs from Govdocs, pointing to the necessity for more representative datasets in PDF malware research.. To address this gap, we introduce a novel dataset: PdfRep. Our findings demonstrate that PdfRep outperforms both CIC and Contagio across various evaluation metrics. The main contribution of this paper is the introduction of PdfRep, a new PDF malware dataset that overcomes the limitations of representativeness in existing datasets. This enhancement substantially increases the accuracy of PDF malware detection models and holds promise for advancing the field of PDF malware detection research.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
人匠完成签到,获得积分10
刚刚
北海发布了新的文献求助10
1秒前
1秒前
2秒前
Hello应助如意的三德采纳,获得10
3秒前
3秒前
4秒前
寒冷的奇迹完成签到,获得积分10
4秒前
4秒前
高大的如冰应助满意溪灵采纳,获得10
4秒前
wsy完成签到,获得积分10
5秒前
sunny完成签到 ,获得积分10
5秒前
jiemy发布了新的文献求助10
6秒前
7秒前
7秒前
puxiaoman发布了新的文献求助10
7秒前
8秒前
害羞凡阳完成签到,获得积分10
8秒前
共享精神应助李7采纳,获得10
9秒前
10秒前
小蘑菇应助自然的依风采纳,获得30
10秒前
vae完成签到,获得积分10
10秒前
Furmark_14完成签到,获得积分10
10秒前
甜甜玫瑰应助轻松晓曼采纳,获得10
11秒前
yar应助轻松晓曼采纳,获得10
11秒前
recardo发布了新的文献求助10
11秒前
甜甜玫瑰应助轻松晓曼采纳,获得10
11秒前
suki发布了新的文献求助30
11秒前
11秒前
瀛瀛完成签到 ,获得积分10
11秒前
12秒前
takeru完成签到,获得积分10
12秒前
13秒前
xh应助杨冰采纳,获得10
13秒前
14秒前
Hahahahahahah发布了新的文献求助10
14秒前
16秒前
16秒前
炒面发布了新的文献求助10
17秒前
无限雨南完成签到,获得积分10
17秒前
高分求助中
Licensing Deals in Pharmaceuticals 2019-2024 3000
Effect of reactor temperature on FCC yield 2000
Very-high-order BVD Schemes Using β-variable THINC Method 1020
Impiego dell’associazione acetazolamide/pentossifillina nel trattamento dell’ipoacusia improvvisa idiopatica in pazienti affetti da glaucoma cronico 900
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 800
錢鍾書楊絳親友書札 600
Geochemistry, 2nd Edition 地球化学经典教科书第二版,不要epub版本 431
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3295102
求助须知:如何正确求助?哪些是违规求助? 2931157
关于积分的说明 8450683
捐赠科研通 2603705
什么是DOI,文献DOI怎么找? 1421329
科研通“疑难数据库(出版商)”最低求助积分说明 660854
邀请新用户注册赠送积分活动 643751