Identificación de empaquetadores de malware a través de la ingeniería de características multilayer en análisis estático
Autores: Alkhateeb, Ehab; Ghorbani, Ali; Habibi Lashkari, Arash
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Identificación de empaquetadores de malware a través de la ingeniería de características multilayer en análisis estático
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Malware
Soluciones antivirus
Malware empaquetado
Clasificador de empaquetadores
Ingeniería de características
Ciberseguridad
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Esta investigación aborda una necesidad crítica en la lucha continua contra el malware, particularmente en forma de malware ofuscado, que presenta un desafío formidable en el ámbito de la ciberseguridad. Desarrollar soluciones antivirus (AV) efectivas capaces de combatir malware empaquetado sigue siendo un esfuerzo crucial. Los programas maliciosos empaquetados emplean cifrado y técnicas avanzadas para ofuscar sus cargas útiles, lo que los hace elusivos para los escáneres AV y los analistas de seguridad. La investigación presentada introduce un clasificador de empaquetadores de malware innovador, diseñado específicamente para identificar hábilmente familias de empaquetadores y detectar empaquetadores desconocidos en escenarios del mundo real. Para fortalecer el rendimiento de identificación de empaquetadores, hemos elaborado un conjunto de datos meticulosamente diseñado que comprende muestras precisamente empaquetadas, lo que permite un entrenamiento y validación exhaustivos. Nuestro enfoque emplea una metodología de ingeniería de características sofisticada, que abarca múltiples capas de análisis para extraer características salientes utilizadas como entrada para el clasificador. El identificador de empaquetadores propuesto demuestra una precisión notable al distinguir entre empaquetadores conocidos y desconocidos, al tiempo que garantiza eficiencia operativa. Los resultados revelan una impresionante tasa de precisión del 99.60% en la identificación de empaquetadores conocidos y una precisión del 91% en la detección de empaquetadores desconocidos. Esta investigación novedosa no solo avanza significativamente en el campo de la detección de malware, sino que también proporciona a los profesionales de la ciberseguridad y a los motores AV una herramienta robusta para contrarrestar de manera efectiva la amenaza persistente del malware empaquetado.
Descripción
Esta investigación aborda una necesidad crítica en la lucha continua contra el malware, particularmente en forma de malware ofuscado, que presenta un desafío formidable en el ámbito de la ciberseguridad. Desarrollar soluciones antivirus (AV) efectivas capaces de combatir malware empaquetado sigue siendo un esfuerzo crucial. Los programas maliciosos empaquetados emplean cifrado y técnicas avanzadas para ofuscar sus cargas útiles, lo que los hace elusivos para los escáneres AV y los analistas de seguridad. La investigación presentada introduce un clasificador de empaquetadores de malware innovador, diseñado específicamente para identificar hábilmente familias de empaquetadores y detectar empaquetadores desconocidos en escenarios del mundo real. Para fortalecer el rendimiento de identificación de empaquetadores, hemos elaborado un conjunto de datos meticulosamente diseñado que comprende muestras precisamente empaquetadas, lo que permite un entrenamiento y validación exhaustivos. Nuestro enfoque emplea una metodología de ingeniería de características sofisticada, que abarca múltiples capas de análisis para extraer características salientes utilizadas como entrada para el clasificador. El identificador de empaquetadores propuesto demuestra una precisión notable al distinguir entre empaquetadores conocidos y desconocidos, al tiempo que garantiza eficiencia operativa. Los resultados revelan una impresionante tasa de precisión del 99.60% en la identificación de empaquetadores conocidos y una precisión del 91% en la detección de empaquetadores desconocidos. Esta investigación novedosa no solo avanza significativamente en el campo de la detección de malware, sino que también proporciona a los profesionales de la ciberseguridad y a los motores AV una herramienta robusta para contrarrestar de manera efectiva la amenaza persistente del malware empaquetado.