Android 恶意软件网络基础设施自动调查框架
密码学与安全
2018-06-26 v1
摘要
Android 系统的普及,不仅体现在手持设备,也体现在 IoT 设备上,使其成为恶意软件极具吸引力的目标。事实上,针对此类设备的恶意软件正以相似速率扩张,而这些设备在大多数情况下依赖互联网正常工作。最先进的恶意软件缓解方案主要聚焦于利用动态与静态分析特征区分恶意应用与良性应用,从而检测实际的恶意 Android 应用。然而,针对 Android 恶意应用的互联网/网络维度的覆盖很少。本文中,我们提出 ToGather,一个自动调查框架,以 Android 恶意软件样本为输入,产出关于这些样本家族之恶意网络基础设施的态势感知。ToGather 利用最先进的图论技术生成可操作且细粒度的情报,以缓解 Android 恶意软件应用恶意互联网活动所带来的威胁。我们在来自不同 Android 家族的真实恶意软件样本上实验了 ToGather,所得结果有趣且非常有前景。
引用
@article{arxiv.1806.08893,
title = {Automatic Investigation Framework for Android Malware Cyber-Infrastructures},
author = {ElMouatez Billah Karbab and Mouarad Debbabi},
journal= {arXiv preprint arXiv:1806.08893},
year = {2018}
}
备注
12 Pages