Malware-Detection Method with a Convolutional Recurrent Neural Network Using Opcode Sequences

操作码 计算机科学 卷积神经网络 自编码 恶意软件 人工智能 深度学习 模式识别(心理学) 可执行文件 机器学习 数据挖掘 操作系统 计算机硬件
作者
Seungho Jeon,Jongsub Moon
出处
期刊:Information Sciences [Elsevier BV]
卷期号:535: 1-15 被引量:103
标识
DOI:10.1016/j.ins.2020.05.026
摘要

This paper presents a novel malware-detection model with a convolutional recurrent neural network using opcode sequences. Statistically, an executable file is considered as a set of consecutive machine codes. First, the theoretical foundation on which opcode sequences can be used to detect malware has been discussed. Next, an algorithm for extracting opcode sequences from executables and a deep learning-based malware-detection method that uses the opcode sequences as input have been presented. The proposed model comprises an opcode-level convolutional autoencoder that transforms a long opcode sequence to a relatively short compressed sequence at the front end and a dynamic recurrent neural network classifier that performs a prediction task using the codes generated by the opcode-level convolutional autoencoder at the rear end. Experimentally, the proposed model provided a malware-detection accuracy of 96%, receiver operating characteristic-area under the curve of 0.99, and true positive rate (TPR) of 95%. The highest accuracy and TPR achieved by existing malware-detection methods using opcode sequences were 97% and 82%, respectively. Compared with this method, the proposed model delivered a slightly lower accuracy of 96% but a considerably larger TPR of 95%. Therefore, the proposed model is capable of more reliable malware detection.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
一朵懒云完成签到,获得积分20
2秒前
Heart_of_Stone完成签到 ,获得积分10
8秒前
gaowei完成签到 ,获得积分10
9秒前
JOY完成签到,获得积分10
11秒前
布蓝图完成签到 ,获得积分10
11秒前
allrubbish完成签到,获得积分10
15秒前
望向天空的鱼完成签到 ,获得积分10
16秒前
吴静完成签到 ,获得积分10
30秒前
一朵懒云发布了新的文献求助20
31秒前
可爱的函函应助wsx4321采纳,获得10
33秒前
大趴菜发布了新的文献求助30
34秒前
36秒前
小公牛完成签到 ,获得积分10
39秒前
俞俊敏发布了新的文献求助10
41秒前
DMUXLW完成签到,获得积分10
46秒前
xiaoyi完成签到 ,获得积分10
47秒前
wsx4321完成签到,获得积分0
59秒前
59秒前
wsx4321发布了新的文献求助10
1分钟前
小狮子完成签到 ,获得积分10
1分钟前
小玲子完成签到 ,获得积分10
1分钟前
小Z顺利毕业完成签到,获得积分10
1分钟前
山复尔尔完成签到 ,获得积分10
1分钟前
又又完成签到,获得积分0
1分钟前
高兴薯片完成签到 ,获得积分10
1分钟前
青水完成签到 ,获得积分10
1分钟前
笨笨忘幽完成签到,获得积分0
1分钟前
js完成签到 ,获得积分10
1分钟前
Peter完成签到 ,获得积分10
1分钟前
CLTTT完成签到,获得积分0
1分钟前
叶痕TNT完成签到 ,获得积分10
1分钟前
Tong完成签到,获得积分0
1分钟前
修辛完成签到 ,获得积分10
2分钟前
单纯的小土豆完成签到 ,获得积分0
2分钟前
w0304hf完成签到,获得积分10
2分钟前
wzy完成签到 ,获得积分10
2分钟前
lucky完成签到 ,获得积分10
2分钟前
小小虾完成签到 ,获得积分10
2分钟前
whitepiece完成签到,获得积分0
2分钟前
喵了个咪完成签到 ,获得积分10
2分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
PowerCascade: A Synthetic Dataset for Cascading Failure Analysis in Power Systems 2000
Picture this! Including first nations fiction picture books in school library collections 1500
Signals, Systems, and Signal Processing 610
Unlocking Chemical Thinking: Reimagining Chemistry Teaching and Learning 555
CLSI M100 Performance Standards for Antimicrobial Susceptibility Testing 36th edition 400
Cancer Targets: Novel Therapies and Emerging Research Directions (Part 1) 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6362250
求助须知:如何正确求助?哪些是违规求助? 8175899
关于积分的说明 17224379
捐赠科研通 5416933
什么是DOI,文献DOI怎么找? 2866654
邀请新用户注册赠送积分活动 1843775
关于科研通互助平台的介绍 1691562