于汝虽难,于我非艰:持久化物联网恶意软件清除难度与用户体验的度量
密码学与安全
2022-03-04 v1 人机交互
摘要
消费级物联网设备可能遭受恶意软件攻击,并被招募进僵尸网络或更糟的境地。有证据表明,向设备所有者提供的处理物联网恶意软件的通用建议可以是成功的,但这并未考虑新兴形式的持久化物联网恶意软件。关于持久化恶意软件(驻留在持久化存储中,需要针对性的手动操作才能清除)所知甚少。本文提出一项关于消费者清除持久化物联网恶意软件的实地研究。我们与一家ISP合作,对比了760名客户在三类恶意软件上的清除时间:Windows恶意软件、非持久化物联网恶意软件和持久化物联网恶意软件。我们还联系了被识别为其网络附加存储设备(具体为QSnatch)上存在持久化物联网恶意软件的ISP客户。我们发现,持久化物联网恶意软件的平均感染时长远高于Windows或Mirai恶意软件;QSnatch在180天后的存活概率为30%,而绝大多数(即便不是全部)其他观察到的恶意软件类型已被清除。对于接受访谈的设备用户,QSnatch感染持续时间更长,因此显然更难摆脱,但参与者并未报告在遵循通知指示时体验到困难。我们看到驱动这一矛盾发现的两个因素:首先,大多数用户报告具有高技术能力。此外,我们发现了针对这些任务的计划行为证据以及多次通知的必要性。我们的发现表明了外部干预对于持久化恶意软件的关键性,因为杀毒工具的自动扫描或断电重启(如我们习惯于应对Windows恶意软件和Mirai感染的方式)无法解决持久化物联网恶意软件感染。
引用
@article{arxiv.2203.01683,
title = {Difficult for Thee, But Not for Me: Measuring the Difficulty and User Experience of Remediating Persistent IoT Malware},
author = {Elsa Rodríguez and Max Fukkink and Simon Parkin and Michel van Eeten and Carlos Gañán},
journal= {arXiv preprint arXiv:2203.01683},
year = {2022}
}