Leveraging Analyst Resources: Extracting Features from YARA Rules for Malware Detection

💡 原文英文,约100词,阅读约需1分钟。
📝

内容提要

本研究提出了一种新方法,通过提取公共YARA规则中的子签名来提升恶意软件检测能力。实验结果表明,这些新特征在区分恶意样本与良性样本方面优于传统特征,具有实用价值。

🎯

关键要点

  • 本研究提出了一种新方法,通过提取公共YARA规则中的子签名来提升恶意软件检测能力。
  • 实验结果表明,这些新特征在区分恶意样本与良性样本方面优于传统特征。
  • 该方法具有实用价值,能够有效利用现有工具和资源来增强检测能力。
➡️

继续阅读