Detección y clasificación de zero-day malware a través de data mining y machine learning

Thumbnail Image
Date
2021
Authors
Pons, Claudia Fabiana
Recordón, Augusto
Ruiz Díaz, Silvia
Journal Title
Journal ISSN
Volume Title
Publisher
Sociedad Argentina de Informática, SADIO
Abstract
Muchos estudios sugieren que, durante los últimos años, ha habido un incremento exponencial de los ataques informáticos, causando a las organizaciones pérdidas financieras en el orden de los millones. Mientras muchas compañías dedican tiempo y recursos al desarrollo de antivirus; la complejidad, la velocidad de propagación y la capacidad polimórfica que poseen los virus modernos representan enormes desafíos para estas empresas. Motivados por encontrar nuevas alternativas, la comunidad de científicos de datos ha descubierto que la utilización de técnicas de machine learning y deep learning para la detección y clasificación de malware puede ofrecer una opción más que competitiva. Para esta investigación se comenzará realizando las extracción de información de un conjunto de datos compuesto por once mil archivos ASM y bytes correspondientes a nueve familias distintas de malwares. Luego, mediante la implementación de algoritmos de machine learning se intentará clasificar estos malwares en sus correspondientes familias. De forma complementaria, se realizará una clasificación binaria para detección malware/no malware, con un conjunto reducido de programas benignos, finalizando así con la elaboración de comparaciones y conclusiones.
Description
Keywords
machine learning, malware, seguridad informática, virus, zero-day, data mining, inteligencia artificial, redes neuronales
Citation
Recordón, A.; Ruiz Díaz, S.; Pons, C. (2021). Detección y clasificación de zero-day malware a través de data mining y machine learning. En: Jornadas Argentinas de Informática virtuales, JAIIO. 50. 18-29 oct 2021. Concurso de Trabajos Estudiantiles, EST. 24. p.:69-83