基于操作码分析的Android恶意软件特征刻画
密码学与安全
2021-04-09 v1
摘要
Android操作系统是全球最普及的移动平台。因此,攻击者正在制造数量惊人的Android恶意应用软件。我们的目标是检测Android恶意软件以保护用户。对此,软件动态分析取得了非常好的效果,但其需要复杂的环境。为达到同等精度,我们分析机器码并研究操作码n元语法(ngram)的频率,以检测异常代码块。这使我们能够构建一个受感染代码块数据库。然后,由于攻击者可能在其新恶意软件中修改并以不同方式组织注入的受感染代码,我们不仅对测试软件与受感染代码块数据库进行语义比较,还进行结构化比较。为进行此类比较,我们计算子图同构。它使我们能够精确刻画被测软件是否为恶意软件,以及若是则属于哪个家族。我们的方法在实验室数据库和一组真实数据上均进行了测试,实现了近乎完美的检测率。
引用
@article{arxiv.2104.03586,
title = {Characterization of Android malware based on opcode analysis},
author = {Alain Menelet and Charles-Edmond Bichot},
journal= {arXiv preprint arXiv:2104.03586},
year = {2021}
}