中文

基于子图同构的Android恶意软件特征刻画

密码学与安全 2021-04-09 v1

摘要

Android操作系统是全球最普及的移动平台。因此攻击者正制造数量惊人的Android恶意应用。我们的目标是检测Android恶意软件以保护用户。对此,软件动态分析取得了极佳效果,但其需要复杂的环境。为达到同等精度,我们分析机器码并考察操作码n-gram的频率,以检测异常代码块。这使我们能够构建一个受感染代码块数据库。进而,由于攻击者可能修改并以不同方式组织其新恶意软件中注入的受感染代码,我们不仅对待测软件与受感染代码块数据库进行语义比对,还进行结构化比对。为完成此类比对,我们计算子图同构。它使我们能够精确判定待测软件是否为恶意软件,若是则可确定其所属家族。我们的方法在实验室数据库与一组真实数据上均进行了测试,实现了近乎完美的检测率。

关键词

引用

@article{arxiv.2104.03566,
  title  = {Characterization of Android malware based on subgraph isomorphism},
  author = {Alain Menelet and Charles-Edmond Bichot},
  journal= {arXiv preprint arXiv:2104.03566},
  year   = {2021}
}

备注

in French