情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス 情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス

5ZA-06
機械学習による分類に向けたマルウェア特徴量抽出手法の検討
○サエカ アツチ,平川 豊(芝浦工大)
近年、マルウェアが高度化・膨大化しており、年々増加しているため、その解析をより効率的に、且つ自動的に行えることが求められる。先行研究は、マルウェアの特徴としてAPI呼び出し列が多く用いられているが、APIの順序関係に着目した特徴抽出を行っている研究は少ない。そこで本研究では、機械学習による分類精度を左右する特徴選択において、API呼び出し列から順序関係を考慮した特徴抽出手法を提案する。さらに、同手法により抽出した特徴量とサポートベクタマシンやランダムフォレストなどの機械学習モデルによりマルウェア分類器を実際に構築し、分類精度を検証する。これにより、マルウェア解析の人手によるコストを削減し、効率化を目指す。