Malware detection with dynamic evolving graph convolutional networks

计算机科学 恶意软件 图形 理论计算机科学 软件 程序设计语言 计算机安全
作者
Zikai Zhang,Yidong Li,Wei Wang,Haifeng Song,Hairong Dong
出处
期刊:International Journal of Intelligent Systems [Wiley]
卷期号:37 (10): 7261-7280 被引量:11
标识
DOI:10.1002/int.22880
摘要

Malware detection is a vital task for cybersecurity. For malware dynamic behavior, threats come from a small number of Application Programming Interfaces (APIs) embedded in the API sequences, which are easily ignored or obfuscated in the detection process. Prior works proposed graph-based learning methods to solve this problem using API-level behavior relations. However, the malware detection is still challenging, due to the ignore of the temporal correlation between malicious behaviors. In this study, we model the software behaviors with multiscaled API graph sequences to represent API-level behaviors as well as graph-level temporal behavior correlations. We then propose a novel Dynamic Evolving Graph Convolutional Network (DEGCN) model to capture dynamic evolving pattern of both local API-level and global graph-level software behaviors. In particular, we first extract the API-level (node) representations to capture the directed graph representations for each time slot. We then propose a Graph-encoding-based Gate Recurrent Unit (GGRU) network to capture the graph-level evolving features and their evolving status. The graph features of different time slots and different graph scales are concatenated to detect whether the software is benign or malicious. Our evaluation with two public benchmarks reports that DEGCN achieves the best performance compared with state-of-the-art algorithms.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
阎梦凡完成签到,获得积分10
1秒前
爱炸鸡也爱烧烤完成签到 ,获得积分10
1秒前
卡卡完成签到 ,获得积分10
2秒前
yang完成签到,获得积分20
4秒前
Ava应助城寨招牌叉烧饭采纳,获得10
6秒前
6秒前
halosheep发布了新的文献求助30
6秒前
8秒前
封尘逸动发布了新的文献求助10
9秒前
yudiao完成签到,获得积分20
10秒前
12秒前
搜集达人应助yang采纳,获得10
14秒前
awwwer发布了新的文献求助10
16秒前
Noah完成签到,获得积分10
18秒前
机灵的蚂蚁完成签到,获得积分10
19秒前
锦诗完成签到,获得积分10
19秒前
yoyo20012623完成签到,获得积分10
21秒前
21秒前
23秒前
23秒前
高高的茉莉完成签到,获得积分10
23秒前
量子星尘发布了新的文献求助10
24秒前
25秒前
25秒前
Arpeggione关注了科研通微信公众号
26秒前
26秒前
吴仁杰发布了新的文献求助10
27秒前
niuma发布了新的文献求助20
27秒前
CY发布了新的文献求助10
27秒前
28秒前
搞怪世德发布了新的文献求助10
28秒前
shinysparrow举报慕明花开求助涉嫌违规
28秒前
29秒前
如泣草芥完成签到,获得积分0
29秒前
李晨晨发布了新的文献求助20
30秒前
31秒前
31秒前
awwwer完成签到,获得积分10
32秒前
方勇飞发布了新的文献求助10
32秒前
33秒前
高分求助中
Picture Books with Same-sex Parented Families: Unintentional Censorship 1000
A new approach to the extrapolation of accelerated life test data 1000
ACSM’s Guidelines for Exercise Testing and Prescription, 12th edition 500
Indomethacinのヒトにおける経皮吸収 400
Phylogenetic study of the order Polydesmida (Myriapoda: Diplopoda) 370
基于可调谐半导体激光吸收光谱技术泄漏气体检测系统的研究 310
The Moiseyev Dance Company Tours America: "Wholesome" Comfort during a Cold War 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 3979916
求助须知:如何正确求助?哪些是违规求助? 3524003
关于积分的说明 11219349
捐赠科研通 3261424
什么是DOI,文献DOI怎么找? 1800654
邀请新用户注册赠送积分活动 879239
科研通“疑难数据库(出版商)”最低求助积分说明 807214