PUBLISHED PAPERS
2025 |
Saucy Express: viabilizando a geração automática de assinaturas para novas variantes de malware Proceedings Article Lucas França Jesus; Guilherme Alt Merklein; Rafael Oliveira Rocha; Lourenço Alves Pereira Júnior; Idilio Drago Resumo | Links | BibTeX | Tags: detecção de malware, geração automática de assinaturas, otimização de desempenho @inproceedings{deJesus2025SaucyExpress, A geração automática de assinaturas para novas variantes de malware atualmente enfrenta o desafio da ineficiência computacional devido à complexidade do problema. Além disso, o alto volume e a rápida evolução das ameaças sobrecarregam as equipes de defesa e tornam inviável depender apenas da análise manual, que pode levar horas. Isso cria janelas de vulnerabilidade, já que a maioria das soluções existentes são lentas demais para aplicação em tempo real ou enfrentam outras limitações como restrição de escopo. Como solução, este trabalho propõe o Saucy Express, uma arquitetura otimizada que implementa melhorias nas etapas extração de features, no cálculo da matriz de distâncias e na clusterização do framework SAUCY SPICE. Os resultados mostraram-se significativos, reduzindo o tempo médio de processamento. |