基于恶意软件本体的安卓恶意软件知识图谱构建
密码学与安全
2023-08-08 v1
摘要
随着移动和智能连接的持续增长,恶意软件对健康、物流、银行和社区等不同类型的关键领域构成永久演进的威胁。不同类型的恶意软件具有动态行为和复杂特征,这些特征在同一恶意软件家族成员间共享。恶意软件威胁情报报告在描述和记录检测到的恶意软件方面发挥着关键作用,提供了关于其属性、模式和行为的丰富信息。存在大量关于恶意软件的智能威胁信息。本体允许对这些信息进行系统组织和分类,以确保跨各种来源的概念和实体表示的一致性。在本研究中,我们回顾并扩展了现有恶意软件本体以覆盖安卓恶意软件。我们扩展的本体称为 AndMalOnt。它包含 13 个新类、16 个对象属性和 31 个数据属性。其次,我们通过从 MalwareBazaar 仓库提取报告并将其用 AndMalOnt 表示,创建了安卓恶意软件知识图谱。这涉及生成一个涵盖超过 2600 个恶意软件样本的知识图谱。我们的本体、知识图谱和源代码均为开源,可通过 GitHub 访问。
引用
@article{arxiv.2308.02640,
title = {Creating Android Malware Knowledge Graph Based on a Malware Ontology},
author = {Ahmed Sabbah and Mohammed Kharma and Mustafa Jarrar},
journal= {arXiv preprint arXiv:2308.02640},
year = {2023}
}