超越病毒:新型冠状病毒主题移动恶意软件初探
密码学与安全
2021-04-20 v3
摘要
随着 COVID-19 疫情于 2020 年初爆发,大量恶意行为者开始利用该主题。尽管少数媒体报道提及了新型冠状病毒主题移动恶意软件的存在,但研究界对新型冠状病毒主题移动恶意软件的整体态势仍缺乏了解。在本文中,我们对新型冠状病毒主题的 Android 恶意软件进行了首次系统性研究。我们首先致力于构建一个每日增长的 COVID-19 主题移动应用数据集,截至 2020 年 11 月中旬,该数据集包含 4,322 个 COVID-19 主题 apk 样本(2,500 个独立应用)和 611 个潜在恶意软件样本(370 个独立恶意应用)。随后,我们从多个角度对其进行了分析,包括趋势与统计、安装方法、恶意行为及其背后的恶意行为者。我们观察到,COVID-19 主题应用及恶意应用几乎在全球疫情爆发的同时开始激增。大多数恶意应用伪装成使用相同应用标识符(如应用名称、包名和应用图标)的良性应用。其主要目的要么是窃取用户私人信息,要么是通过网络钓鱼和勒索等手段牟利。此外,仅有四分之一的 COVID-19 恶意软件创作者是长期活跃的惯犯开发者,而 75% 是此次疫情中的新入者。这些恶意开发者主要位于美国,其目标主要涵盖英语国家、中国、阿拉伯国家和欧洲等。为促进未来研究,我们已向研究界公开发布了所有标注良好的 COVID-19 主题应用(及恶意软件)。截至目前,全球已有 30 多家研究机构申请获取我们的数据集用于 COVID-19 主题研究。
引用
@article{arxiv.2005.14619,
title = {Beyond the Virus: A First Look at Coronavirus-themed Mobile Malware},
author = {Liu Wang and Ren He and Haoyu Wang and Pengcheng Xia and Yuanchun Li and Lei Wu and Yajin Zhou and Xiapu Luo and Yulei Sui and Yao Guo and Guoai Xu},
journal= {arXiv preprint arXiv:2005.14619},
year = {2021}
}