Les Empreintes De Code Malveillant Par Le Biais De Statistiques De L'Opcode De L'Analyse
par Daniel Bilar
Ce document décrit un mécanisme de détection des codes malveillants grâce à une analyse statistique de l'opcode distributions. 67 programmes malveillants exécutables ont été échantillonnées et leur opcode distribution de fréquence statistiquement comparées avec les statistiques agrégées de vingt non-échantillons malveillants. Il a été constaté que les logiciels malveillants opcode distributions diffèrent de façon statistiquement significative, à partir non de logiciels malveillants. En outre, rares opérateurs semblent être un facteur prédictif, expliquant 12-63% de variation de fréquence.
Date de publication: