中文

偷渡式下载与恶意网站的侦测与分析

密码学与安全 2020-04-10 v2

摘要

偷渡式下载(drive-by download)是指在用户无操作或不知情的情况下发生的下载。它通常触发浏览器漏洞利用,以下载未知文件。下载文件中的恶意程序会在受害者机器上自行安装。此外,该下载文件可伪装为安装程序,进一步安装恶意软件。偷渡式下载是互联网恶意活动呈指数增长及其如何影响日常网络使用的典型例子。本文尝试从不同角度解决偷渡式下载所引起的问题。我们深入剖析处理偷渡式下载的难点,并提出相应解决方案。我们提出机器学习与特征选择方案以缓解偷渡式下载问题。实验结果显示精确率 98.2%、F 值 98.2%、ROC 面积 97.2%。

关键词

引用

@article{arxiv.2002.08007,
  title  = {Detection and Analysis of Drive-by Downloads and Malicious Websites},
  author = {Saeed Ibrahim and Nawwaf Al Herami and Ebrahim Al Naqbi and Monther Aldwairi},
  journal= {arXiv preprint arXiv:2002.08007},
  year   = {2020}
}