拆解常见互联网服务以检测广告恶意软件
网络与互联网体系结构
2024-04-23 v1 密码学与安全
摘要
在线广告是发布者为万维网内容提供资金的主要工具。不幸的是,大量在线广告常常包含潜在恶意内容,例如隐藏在网页横幅中的加密劫持——即使在信誉良好的网站上也是如此。为了保护互联网用户免受此类在线威胁,彻底检测广告恶意软件活动对于安全网络至关重要。如今,像VirusTotal这样的常见互联网服务可以根据贡献者和整个网络社区的反馈标记可疑内容。然而,广告恶意软件实际被考虑的程度以及这些服务的结果是否一致尚不明确。在这项预研究中,我们评估了谁在互联网上定义广告恶意软件。第一步,我们爬取大量网站并获取这些网站内的所有HTTP请求(特别是对在线广告的请求)。然后,我们针对流行的过滤DNS提供商和VirusTotal查询这些请求。目的是验证有多少内容被标记为潜在威胁。结果显示,爬取过程中发现的域名中,最多有0.47%被DNS提供商标记为可疑,最多有8.8%被VirusTotal标记。此外,这些域名中只有约0.7%至3.2%被归类为广告恶意软件。所使用的互联网服务的总体响应描绘了一幅分歧的图景:所有考虑的服务对可疑内容的定义都有不同的理解。因此,我们概述了自动检测广告恶意软件的潜在研究工作。我们进一步向网络社区提出了关于广告恶意软件共同定义的开放问题。
引用
@article{arxiv.2404.14190,
title = {Dismantling Common Internet Services for Ad-Malware Detection},
author = {Florian Nettersheim and Stephan Arlt and Michael Rademacher},
journal= {arXiv preprint arXiv:2404.14190},
year = {2024}
}
备注
4 pages, 4 figures