Malware detection with dynamic evolving graph convolutional networks

计算机科学 恶意软件 图形 理论计算机科学 软件 程序设计语言 计算机安全
作者
Zikai Zhang,Yidong Li,Wei Wang,Haifeng Song,Hairong Dong
出处
期刊:International Journal of Intelligent Systems [Wiley]
卷期号:37 (10): 7261-7280 被引量:11
标识
DOI:10.1002/int.22880
摘要

Malware detection is a vital task for cybersecurity. For malware dynamic behavior, threats come from a small number of Application Programming Interfaces (APIs) embedded in the API sequences, which are easily ignored or obfuscated in the detection process. Prior works proposed graph-based learning methods to solve this problem using API-level behavior relations. However, the malware detection is still challenging, due to the ignore of the temporal correlation between malicious behaviors. In this study, we model the software behaviors with multiscaled API graph sequences to represent API-level behaviors as well as graph-level temporal behavior correlations. We then propose a novel Dynamic Evolving Graph Convolutional Network (DEGCN) model to capture dynamic evolving pattern of both local API-level and global graph-level software behaviors. In particular, we first extract the API-level (node) representations to capture the directed graph representations for each time slot. We then propose a Graph-encoding-based Gate Recurrent Unit (GGRU) network to capture the graph-level evolving features and their evolving status. The graph features of different time slots and different graph scales are concatenated to detect whether the software is benign or malicious. Our evaluation with two public benchmarks reports that DEGCN achieves the best performance compared with state-of-the-art algorithms.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
cayde完成签到,获得积分10
刚刚
文静的海发布了新的文献求助20
刚刚
科研通AI6.1应助Astronaut采纳,获得10
刚刚
zhqiao完成签到,获得积分10
刚刚
1秒前
SigRosa发布了新的文献求助10
3秒前
4秒前
Gao发布了新的文献求助10
5秒前
6秒前
bkagyin应助tuge采纳,获得10
6秒前
苹果蜗牛发布了新的文献求助10
6秒前
量子星尘发布了新的文献求助10
8秒前
8秒前
dmmmm0903发布了新的文献求助10
10秒前
10秒前
Tsingyuan完成签到,获得积分10
11秒前
不上电线杆完成签到,获得积分10
11秒前
自觉的云朵完成签到,获得积分10
12秒前
热电CAT完成签到,获得积分10
12秒前
12秒前
13秒前
giggle发布了新的文献求助10
14秒前
佛系完成签到 ,获得积分10
14秒前
llllll完成签到 ,获得积分10
14秒前
Jing完成签到 ,获得积分10
15秒前
qjjjc完成签到,获得积分10
16秒前
gggsy发布了新的文献求助30
16秒前
王科婷完成签到,获得积分10
16秒前
尊敬若云发布了新的文献求助10
17秒前
17秒前
科研通AI2S应助旧城采纳,获得10
19秒前
ranj发布了新的文献求助10
19秒前
二锅头完成签到 ,获得积分10
20秒前
zbclzf发布了新的文献求助30
20秒前
20秒前
21秒前
21秒前
zhqiao发布了新的文献求助10
21秒前
领导范儿应助dmmmm0903采纳,获得10
23秒前
gggsy完成签到,获得积分20
24秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Handbook of pharmaceutical excipients, Ninth edition 5000
Aerospace Standards Index - 2026 ASIN2026 3000
Signals, Systems, and Signal Processing 610
Discrete-Time Signals and Systems 610
Social Work and Social Welfare: An Invitation(7th Edition) 410
Medical Management of Pregnancy Complicated by Diabetes 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 物理 生物化学 化学工程 计算机科学 复合材料 内科学 催化作用 光电子学 物理化学 电极 冶金 遗传学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 6057692
求助须知:如何正确求助?哪些是违规求助? 7890522
关于积分的说明 16295109
捐赠科研通 5202834
什么是DOI,文献DOI怎么找? 2783678
邀请新用户注册赠送积分活动 1766362
关于科研通互助平台的介绍 1647001