ОСОБЕННОСТИ ОБНАРУЖЕНИЯ ВРЕДОНОСНЫХ УСТАНОВОЧНЫХ ФАЙЛОВ С ИСПОЛЬЗОВАНИЕМ АЛГОРИТМОВ МАШИНОГО ОБУЧЕНИЯ

Безопасность программного обеспечения
Авторы:
Аннотация:

В данной работе представлено исследование возможности применения методов
машинного обучения для обнаружения вредоносных установочных файлов, относящихся
к типу троянских установщиков и загрузчиков. Приведён сравнительный анализ примени-
мых для решения указанной задачи алгоритмов машинного обучения: наивный байесовский
классификатор, случайный лес и алгоритм C4.5. Разработаны модели машинного обучения
с использованием программного средства Weka. Выделены наиболее значимые атрибуты
установочных файлов легитимных и троянских программ.