Выявление вредоносных исполняемых файлов на основе статико-динамического анализа с использованием машинного обучения

Безопасность программного обеспечения
Авторы:
Аннотация:

В современных операционных системах для решения различных задач используются исполняемые файлы, которые в свою очередь могут быть как легитимными — выполнять только необходимые действия, так и вредоносными, основной целью которых является выполнение деструктивных действий по отношению к системе. Таким образом, вредоносное программное обеспечение (ВПО) — программа, используемая для осуществления несанкционированного доступа к информации и (или) воздействия на информацию или ресурсы автоматизированной информационной системы. В рамках данной работы решается задача определения типов исполняемых файлов и выявления ВПО.