你能看见我吗?——NOP对Android恶意软件检测器的可见性研究
密码学与安全
2024-01-01 v1
摘要
Android恶意软件仍然是对移动系统最重大的威胁。虽然机器学习系统越来越多地用于识别这些威胁,但过去的研究表明,攻击者可以通过对Android应用程序进行细微修改(例如添加特定的API调用)来绕过这些检测机制。这些修改通常被称为无操作(NOP),理想情况下不应改变程序的语义。然而,许多NOP可以通过改进应用分析过程被发现并消除。本文提出了一种可见性度量,用于评估发现NOP及类似非操作代码的难度。我们在一个基于操作码的、用于Android恶意软件检测的最先进深度学习系统上测试了该度量。我们在特征空间和问题空间实施了攻击,并根据我们的度量计算了其可见性。获得的结果显示了逃避效能与可检测性之间有趣的权衡:我们的度量对于确保对抗攻击的真实有效性具有价值,同时也可作为开发更好防御的有用辅助。
引用
@article{arxiv.2312.17356,
title = {Can you See me? On the Visibility of NOPs against Android Malware Detectors},
author = {Diego Soi and Davide Maiorca and Giorgio Giacinto and Harel Berger},
journal= {arXiv preprint arXiv:2312.17356},
year = {2024}
}