Impacto de ataques de evasão e eficácia da defesa baseada em treinamento adversário em detectores de malware

  • Gabriel H. N. Espindola da Silva UEL
  • Gilberto Fernandes Junior UEL
  • Bruno Bogaz Zarpelão UEL


Algoritmos de aprendizado de máquina (AM) podem ajudar na detecção de programas maliciosos, ou malwares, ao identificar padrões de comportamento deles. No entanto, os modelos de AM são vulneráveis a ataques de aprendizado de máquina adversário (AMA), permitindo que malwares sejam classificados como benignos. Este trabalho investiga o impacto dos ataques dFGSM (Deterministic Fast Gradient Sign Method), rFGSM (Randomic Fast Gradient Sign Method), BGA (Bit Gradient Ascent), BCA (Bit Coordinate Ascent) e Grosse contra detectores de malware e a eficácia da defesa baseada em treinamento adversário. Os resultados mostraram que ataques de alta intensidade (dFGSM, rFGSM, BGA) impactam significativamente a acurácia dos detectores, mesmo com treinamento adversário.


SILVA, Gabriel H. N. Espindola da; FERNANDES JUNIOR, Gilberto; ZARPELÃO, Bruno Bogaz. Impacto de ataques de evasão e eficácia da defesa baseada em treinamento adversário em detectores de malware. In: SIMPÓSIO BRASILEIRO DE SEGURANÇA DA INFORMAÇÃO E DE SISTEMAS COMPUTACIONAIS (SBSEG), 24. , 2024, São José dos Campos/SP. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2024 . p. 829-835. DOI:

