Raviraj Choudhary, Ravi Saariano
Os sistemas antivírus utilizam tradicionalmente assinaturas para detetar executáveis ??maliciosos, mas as assinaturas são características sobredimensionadas e de pouca utilidade na aprendizagem automática. Outros métodos procuram utilizar características mais gerais, com algum grau de sucesso. Através deste artigo apresentamos uma nova abordagem que realiza uma pesquisa exaustiva de características num conjunto de vírus informáticos. Este método deteta padrões mnemónicos em grandes quantidades de dados e utiliza esses padrões para detetar instâncias futuras em dados semelhantes. Usamos algoritmo a priori para selecionar características para detetar executáveis ??maliciosos. Através destas características, criamos um conjunto de regras ou modelo de deteção para treino num determinado conjunto de dados de treino.