<?xml version="1.0" encoding="utf-8" standalone="no"?>
<dublin_core schema="dc">
<dcvalue element="contributor" qualifier="author">Yousuf,&#x20;Muhammad&#x20;Irfan</dcvalue>
<dcvalue element="contributor" qualifier="author">Anwer,&#x20;Izza</dcvalue>
<dcvalue element="contributor" qualifier="author">Riasat,&#x20;Ayesha</dcvalue>
<dcvalue element="contributor" qualifier="author">Zia,&#x20;Khawaja&#x20;Tahir</dcvalue>
<dcvalue element="contributor" qualifier="author">Kim,&#x20;Su&#x20;hyun</dcvalue>
<dcvalue element="date" qualifier="accessioned">2024-01-19T09:33:58Z</dcvalue>
<dcvalue element="date" qualifier="available">2024-01-19T09:33:58Z</dcvalue>
<dcvalue element="date" qualifier="created">2023-06-15</dcvalue>
<dcvalue element="date" qualifier="issued">2023-04</dcvalue>
<dcvalue element="identifier" qualifier="issn">2376-5992</dcvalue>
<dcvalue element="identifier" qualifier="uri">https:&#x2F;&#x2F;pubs.kist.re.kr&#x2F;handle&#x2F;201004&#x2F;113800</dcvalue>
<dcvalue element="description" qualifier="abstract">Malware&#x20;or&#x20;malicious&#x20;software&#x20;is&#x20;an&#x20;intrusive&#x20;software&#x20;that&#x20;infects&#x20;or&#x20;performs&#x20;harmful&#x20;activities&#x20;on&#x20;a&#x20;computer&#x20;under&#x20;attack.&#x20;Malware&#x20;has&#x20;been&#x20;a&#x20;threat&#x20;to&#x20;individuals&#x20;and&#x20;organizations&#x20;since&#x20;the&#x20;dawn&#x20;of&#x20;computers&#x20;and&#x20;the&#x20;research&#x20;community&#x20;has&#x20;been&#x20;struggling&#x20;to&#x20;develop&#x20;efficient&#x20;methods&#x20;to&#x20;detect&#x20;malware.&#x20;In&#x20;this&#x20;work,&#x20;we&#x20;present&#x20;a&#x20;static&#x20;malware&#x20;detection&#x20;system&#x20;to&#x20;detect&#x20;Portable&#x20;Executable&#x20;(PE)&#x20;malware&#x20;in&#x20;Windows&#x20;environment&#x20;and&#x20;classify&#x20;them&#x20;as&#x20;benign&#x20;or&#x20;malware&#x20;with&#x20;high&#x20;accuracy.&#x20;First,&#x20;we&#x20;collect&#x20;a&#x20;total&#x20;of&#x20;27,920&#x20;Windows&#x20;PE&#x20;malware&#x20;samples&#x20;divided&#x20;into&#x20;six&#x20;categories&#x20;and&#x20;create&#x20;a&#x20;new&#x20;dataset&#x20;by&#x20;extracting&#x20;four&#x20;types&#x20;of&#x20;information&#x20;including&#x20;the&#x20;list&#x20;of&#x20;imported&#x20;DLLs&#x20;and&#x20;API&#x20;functions&#x20;called&#x20;by&#x20;these&#x20;samples,&#x20;values&#x20;of&#x20;52&#x20;attributes&#x20;from&#x20;PE&#x20;Header&#x20;and&#x20;100&#x20;attributes&#x20;of&#x20;PE&#x20;Section.&#x20;We&#x20;also&#x20;amalgamate&#x20;this&#x20;information&#x20;to&#x20;create&#x20;two&#x20;integrated&#x20;feature&#x20;sets.&#x20;Second,&#x20;we&#x20;apply&#x20;seven&#x20;machine&#x20;learning&#x20;models;&#x20;gradient&#x20;boosting,&#x20;decision&#x20;tree,&#x20;random&#x20;forest,&#x20;support&#x20;vector&#x20;machine,&#x20;K-nearest&#x20;neighbor,&#x20;naive&#x20;Bayes,&#x20;and&#x20;nearest&#x20;centroid,&#x20;and&#x20;three&#x20;ensemble&#x20;learning&#x20;techniques&#x20;including&#x20;Majority&#x20;Voting,&#x20;Stack&#x20;Generalization,&#x20;and&#x20;AdaBoost&#x20;to&#x20;classify&#x20;the&#x20;malware.&#x20;Third,&#x20;to&#x20;further&#x20;improve&#x20;the&#x20;performance&#x20;of&#x20;our&#x20;malware&#x20;detection&#x20;system,&#x20;we&#x20;also&#x20;deploy&#x20;two&#x20;dimensionality&#x20;reduction&#x20;techniques:&#x20;Information&#x20;Gain&#x20;and&#x20;Principal&#x20;Component&#x20;Analysis.&#x20;We&#x20;perform&#x20;a&#x20;number&#x20;of&#x20;experiments&#x20;to&#x20;test&#x20;the&#x20;performance&#x20;and&#x20;robustness&#x20;of&#x20;our&#x20;system&#x20;on&#x20;both&#x20;raw&#x20;and&#x20;selected&#x20;features&#x20;and&#x20;show&#x20;its&#x20;supremacy&#x20;over&#x20;previous&#x20;studies.&#x20;By&#x20;combining&#x20;machine&#x20;learning,&#x20;ensemble&#x20;learning&#x20;and&#x20;dimensionality&#x20;reduction&#x20;techniques,&#x20;we&#x20;construct&#x20;a&#x20;static&#x20;malware&#x20;detection&#x20;system&#x20;which&#x20;achieves&#x20;a&#x20;detection&#x20;rate&#x20;of&#x20;99.5%&#x20;and&#x20;error&#x20;rate&#x20;of&#x20;only&#x20;0.47%.</dcvalue>
<dcvalue element="language" qualifier="none">English</dcvalue>
<dcvalue element="publisher" qualifier="none">PeerJ&#x20;Inc.</dcvalue>
<dcvalue element="title" qualifier="none">Windows&#x20;malware&#x20;detection&#x20;based&#x20;on&#x20;static&#x20;analysis&#x20;with&#x20;multiple&#x20;features</dcvalue>
<dcvalue element="type" qualifier="none">Article</dcvalue>
<dcvalue element="identifier" qualifier="doi">10.7717&#x2F;peerj-cs.1319</dcvalue>
<dcvalue element="description" qualifier="journalClass">1</dcvalue>
<dcvalue element="identifier" qualifier="bibliographicCitation">PeerJ&#x20;Computer&#x20;Science,&#x20;v.9</dcvalue>
<dcvalue element="citation" qualifier="title">PeerJ&#x20;Computer&#x20;Science</dcvalue>
<dcvalue element="citation" qualifier="volume">9</dcvalue>
<dcvalue element="description" qualifier="isOpenAccess">Y</dcvalue>
<dcvalue element="description" qualifier="journalRegisteredClass">scie</dcvalue>
<dcvalue element="description" qualifier="journalRegisteredClass">scopus</dcvalue>
<dcvalue element="identifier" qualifier="wosid">000996397200008</dcvalue>
<dcvalue element="identifier" qualifier="scopusid">2-s2.0-85159782624</dcvalue>
<dcvalue element="relation" qualifier="journalWebOfScienceCategory">Computer&#x20;Science,&#x20;Artificial&#x20;Intelligence</dcvalue>
<dcvalue element="relation" qualifier="journalWebOfScienceCategory">Computer&#x20;Science,&#x20;Information&#x20;Systems</dcvalue>
<dcvalue element="relation" qualifier="journalWebOfScienceCategory">Computer&#x20;Science,&#x20;Theory&#x20;&amp;&#x20;Methods</dcvalue>
<dcvalue element="relation" qualifier="journalResearchArea">Computer&#x20;Science</dcvalue>
<dcvalue element="type" qualifier="docType">Article</dcvalue>
<dcvalue element="subject" qualifier="keywordAuthor">Static&#x20;malware&#x20;analysis</dcvalue>
<dcvalue element="subject" qualifier="keywordAuthor">Windows&#x20;PE</dcvalue>
<dcvalue element="subject" qualifier="keywordAuthor">Machine&#x20;learning</dcvalue>
<dcvalue element="subject" qualifier="keywordAuthor">Multiple&#x20;features</dcvalue>
</dublin_core>
