{"id":"https://openalex.org/W2307930854","doi":"https://doi.org/10.1109/iccnc.2016.7440587","title":"An approach for detection and family classification of malware based on behavioral analysis","display_name":"An approach for detection and family classification of malware based on behavioral analysis","publication_year":2016,"publication_date":"2016-02-01","ids":{"openalex":"https://openalex.org/W2307930854","doi":"https://doi.org/10.1109/iccnc.2016.7440587","mag":"2307930854"},"language":"en","primary_location":{"id":"doi:10.1109/iccnc.2016.7440587","is_oa":false,"landing_page_url":"https://doi.org/10.1109/iccnc.2016.7440587","pdf_url":null,"source":{"id":"https://openalex.org/S4306498049","display_name":"2016 International Conference on Computing, Networking and Communications (ICNC)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":null,"host_organization_name":null,"host_organization_lineage":[],"host_organization_lineage_names":[],"type":"conference"},"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2016 International Conference on Computing, Networking and Communications (ICNC)","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5110040016","display_name":"S. S. Hansen","orcid":null},"institutions":[{"id":"https://openalex.org/I891191580","display_name":"Aalborg University","ror":"https://ror.org/04m5j1k67","country_code":"DK","type":"education","lineage":["https://openalex.org/I891191580"]}],"countries":["DK"],"is_corresponding":false,"raw_author_name":"Steven Strandlund Hansen","raw_affiliation_strings":["Department of Electronic Systems, Aalborg University, Denmark"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Department of Electronic Systems, Aalborg University, Denmark","institution_ids":["https://openalex.org/I891191580"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5100887012","display_name":"Thor M. T. Larsen","orcid":null},"institutions":[{"id":"https://openalex.org/I891191580","display_name":"Aalborg University","ror":"https://ror.org/04m5j1k67","country_code":"DK","type":"education","lineage":["https://openalex.org/I891191580"]}],"countries":["DK"],"is_corresponding":false,"raw_author_name":"Thor Mark Tampus Larsen","raw_affiliation_strings":["Aalborg Universitet, Aalborg, DK"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Aalborg Universitet, Aalborg, DK","institution_ids":["https://openalex.org/I891191580"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5055505636","display_name":"Matija Stevanovic","orcid":"https://orcid.org/0000-0002-9579-4901"},"institutions":[{"id":"https://openalex.org/I891191580","display_name":"Aalborg University","ror":"https://ror.org/04m5j1k67","country_code":"DK","type":"education","lineage":["https://openalex.org/I891191580"]}],"countries":["DK"],"is_corresponding":false,"raw_author_name":"Matija Stevanovic","raw_affiliation_strings":["Department of Electronic Systems, Aalborg University, Denmark"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Department of Electronic Systems, Aalborg University, Denmark","institution_ids":["https://openalex.org/I891191580"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5034797912","display_name":"Jens Myrup Pedersen","orcid":"https://orcid.org/0000-0002-1903-2921"},"institutions":[{"id":"https://openalex.org/I891191580","display_name":"Aalborg University","ror":"https://ror.org/04m5j1k67","country_code":"DK","type":"education","lineage":["https://openalex.org/I891191580"]}],"countries":["DK"],"is_corresponding":false,"raw_author_name":"Jens Myrup Pedersen","raw_affiliation_strings":["Department of Electronic Systems, Aalborg University, Denmark"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Department of Electronic Systems, Aalborg University, Denmark","institution_ids":["https://openalex.org/I891191580"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":[],"corresponding_institution_ids":["https://openalex.org/I891191580"],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":113,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":"1","last_page":"5"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":1.0,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":1.0,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":0.991599977016449,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10743","display_name":"Software Testing and Debugging Techniques","score":0.9739999771118164,"subfield":{"id":"https://openalex.org/subfields/1712","display_name":"Software"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/malware","display_name":"Malware","score":0.9521973729133606},{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.7872085571289062},{"id":"https://openalex.org/keywords/sandbox","display_name":"Sandbox (software development)","score":0.6676574349403381},{"id":"https://openalex.org/keywords/obfuscation","display_name":"Obfuscation","score":0.6233164072036743},{"id":"https://openalex.org/keywords/machine-learning","display_name":"Machine learning","score":0.5898787975311279},{"id":"https://openalex.org/keywords/artificial-intelligence","display_name":"Artificial intelligence","score":0.5727232098579407},{"id":"https://openalex.org/keywords/classifier","display_name":"Classifier (UML)","score":0.5009956359863281},{"id":"https://openalex.org/keywords/software","display_name":"Software","score":0.4926527142524719},{"id":"https://openalex.org/keywords/random-forest","display_name":"Random forest","score":0.48882076144218445},{"id":"https://openalex.org/keywords/scalability","display_name":"Scalability","score":0.4884166121482849},{"id":"https://openalex.org/keywords/system-call","display_name":"System call","score":0.42203909158706665},{"id":"https://openalex.org/keywords/static-analysis","display_name":"Static analysis","score":0.4112071692943573},{"id":"https://openalex.org/keywords/data-mining","display_name":"Data mining","score":0.3282017707824707},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.31206202507019043}],"concepts":[{"id":"https://openalex.org/C541664917","wikidata":"https://www.wikidata.org/wiki/Q14001","display_name":"Malware","level":2,"score":0.9521973729133606},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7872085571289062},{"id":"https://openalex.org/C167981075","wikidata":"https://www.wikidata.org/wiki/Q2667186","display_name":"Sandbox (software development)","level":2,"score":0.6676574349403381},{"id":"https://openalex.org/C40305131","wikidata":"https://www.wikidata.org/wiki/Q2616305","display_name":"Obfuscation","level":2,"score":0.6233164072036743},{"id":"https://openalex.org/C119857082","wikidata":"https://www.wikidata.org/wiki/Q2539","display_name":"Machine learning","level":1,"score":0.5898787975311279},{"id":"https://openalex.org/C154945302","wikidata":"https://www.wikidata.org/wiki/Q11660","display_name":"Artificial intelligence","level":1,"score":0.5727232098579407},{"id":"https://openalex.org/C95623464","wikidata":"https://www.wikidata.org/wiki/Q1096149","display_name":"Classifier (UML)","level":2,"score":0.5009956359863281},{"id":"https://openalex.org/C2777904410","wikidata":"https://www.wikidata.org/wiki/Q7397","display_name":"Software","level":2,"score":0.4926527142524719},{"id":"https://openalex.org/C169258074","wikidata":"https://www.wikidata.org/wiki/Q245748","display_name":"Random forest","level":2,"score":0.48882076144218445},{"id":"https://openalex.org/C48044578","wikidata":"https://www.wikidata.org/wiki/Q727490","display_name":"Scalability","level":2,"score":0.4884166121482849},{"id":"https://openalex.org/C2778579508","wikidata":"https://www.wikidata.org/wiki/Q722192","display_name":"System call","level":2,"score":0.42203909158706665},{"id":"https://openalex.org/C97686452","wikidata":"https://www.wikidata.org/wiki/Q7604153","display_name":"Static analysis","level":2,"score":0.4112071692943573},{"id":"https://openalex.org/C124101348","wikidata":"https://www.wikidata.org/wiki/Q172491","display_name":"Data mining","level":1,"score":0.3282017707824707},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.31206202507019043},{"id":"https://openalex.org/C77088390","wikidata":"https://www.wikidata.org/wiki/Q8513","display_name":"Database","level":1,"score":0.0},{"id":"https://openalex.org/C115903868","wikidata":"https://www.wikidata.org/wiki/Q80993","display_name":"Software engineering","level":1,"score":0.0},{"id":"https://openalex.org/C199360897","wikidata":"https://www.wikidata.org/wiki/Q9143","display_name":"Programming language","level":1,"score":0.0}],"mesh":[],"locations_count":2,"locations":[{"id":"doi:10.1109/iccnc.2016.7440587","is_oa":false,"landing_page_url":"https://doi.org/10.1109/iccnc.2016.7440587","pdf_url":null,"source":{"id":"https://openalex.org/S4306498049","display_name":"2016 International Conference on Computing, Networking and Communications (ICNC)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":null,"host_organization_name":null,"host_organization_lineage":[],"host_organization_lineage_names":[],"type":"conference"},"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2016 International Conference on Computing, Networking and Communications (ICNC)","raw_type":"proceedings-article"},{"id":"pmh:oai:pure.atira.dk:publications/361f6278-1627-48b4-bf0d-6916abd73e7c","is_oa":false,"landing_page_url":"https://vbn.aau.dk/da/publications/361f6278-1627-48b4-bf0d-6916abd73e7c","pdf_url":null,"source":{"id":"https://openalex.org/S4306401731","display_name":"VBN Forskningsportal (Aalborg Universitet)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I891191580","host_organization_name":"Aalborg University","host_organization_lineage":["https://openalex.org/I891191580"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"Hansen , S S , Larsen , T M T , Stevanovic , M &amp; Pedersen , J M 2016 , An approach for detection and family classification of malware based on behavioral analysis . in 2016 International Conference on Computing, Networking and Communications (ICNC) . IEEE , International Conference on Computing, Networking and Communications (ICNC) 2016 , Kuaui , United States , 15/02/2016 . https://doi.org/10.1109/ICCNC.2016.7440587","raw_type":"contributionToPeriodical"}],"best_oa_location":null,"sustainable_development_goals":[],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":10,"referenced_works":["https://openalex.org/W1851403712","https://openalex.org/W1975357770","https://openalex.org/W2018022926","https://openalex.org/W2036575863","https://openalex.org/W2055716572","https://openalex.org/W2119954997","https://openalex.org/W2133990480","https://openalex.org/W2911964244","https://openalex.org/W4205699531","https://openalex.org/W4250463209"],"related_works":["https://openalex.org/W2620652965","https://openalex.org/W2024170198","https://openalex.org/W4296272594","https://openalex.org/W2034129977","https://openalex.org/W2900526031","https://openalex.org/W1745773915","https://openalex.org/W2765820957","https://openalex.org/W2728713145","https://openalex.org/W2131332603","https://openalex.org/W2128507946"],"abstract_inverted_index":{"Malware,":[0],"i.e.,":[1,106],"malicious":[2,27],"software,":[3],"represents":[4],"one":[5],"of":[6,23,26,32,57,73,81,155,163,175,185,212,217,223],"the":[7,14,24,30,48,54,71,78,127,140,186,206,210,215,220],"main":[8],"cyber":[9],"security":[10],"threats":[11],"today.":[12],"Over":[13],"last":[15],"decade":[16],"malware":[17,39,58,82,97,109,121,135,158,198],"has":[18],"been":[19],"evolving":[20],"in":[21,83,189,205],"terms":[22],"complexity":[25],"software":[28],"and":[29,76,87,98,123,160,201,219],"diversity":[31],"attack":[33],"vectors.":[34],"As":[35],"a":[36,64,84,92,172,190],"result":[37],"modern":[38],"is":[40],"characterized":[41],"by":[42],"sophisticated":[43],"obfuscation":[44,218],"techniques,":[45],"which":[46],"hinder":[47],"classical":[49],"static":[50],"analysis":[51],"approach.":[52],"Furthermore,":[53,126],"increased":[55],"amount":[56,80],"that":[59,137,178],"emerges":[60],"every":[61],"day,":[62],"renders":[63],"manual":[65],"approach":[66,94,112,129,149],"inefficient.":[67],"This":[68],"study":[69],"tackles":[70],"problem":[72],"analyzing,":[74],"detecting":[75,96],"classifying":[77,99],"vast":[79],"scalable,":[85],"efficient":[86],"accurate":[88],"manner.":[89,192],"We":[90],"propose":[91],"novel":[93,131],"for":[95,118,134],"it":[100],"to":[101,181],"either":[102],"known":[103],"or":[104],"novel,":[105],"previously":[107],"unseen":[108],"family.":[110],"The":[111,148,166,193],"relies":[113],"on":[114],"Random":[115],"Forests":[116],"classifier":[117],"performing":[119],"both":[120],"detection":[122,199],"family":[124,207],"classification.":[125],"proposed":[128,194],"employs":[130],"feature":[132,141],"representations":[133],"classification,":[136,208],"significantly":[138],"reduces":[139],"space,":[142],"while":[143],"achieving":[144],"encouraging":[145],"predictive":[146,203],"performance.":[147],"was":[150,179],"evaluated":[151],"using":[152,171],"behavioral":[153,167,183],"traces":[154,168,184],"over":[156],"270,000":[157],"samples":[159,162,188],"837":[161],"benign":[164],"software.":[165],"were":[169],"obtained":[170],"modified":[173],"version":[174],"Cuckoo":[176],"sandbox,":[177],"able":[180],"harvest":[182],"analyzed":[187],"time-efficient":[191],"system":[195],"achieves":[196],"high":[197],"rate":[200],"promising":[202],"performance":[204],"opening":[209],"possibility":[211],"coping":[213],"with":[214],"use":[216],"growing":[221],"number":[222],"malware.":[224]},"counts_by_year":[{"year":2025,"cited_by_count":10},{"year":2024,"cited_by_count":9},{"year":2023,"cited_by_count":18},{"year":2022,"cited_by_count":14},{"year":2021,"cited_by_count":7},{"year":2020,"cited_by_count":17},{"year":2019,"cited_by_count":17},{"year":2018,"cited_by_count":14},{"year":2017,"cited_by_count":6},{"year":2016,"cited_by_count":1}],"updated_date":"2026-07-14T23:27:15.235271","created_date":"2025-10-10T00:00:00"}
