中文

剖析 Android 加密货币挖矿程序

密码学与安全 2020-02-25 v3

摘要

加密劫持应用对移动设备构成严重威胁。由于大量计算,它们会快速耗尽电池电量,甚至可能损坏设备。在这项工作中,我们朝着应对这一威胁迈出了一步。我们收集并人工验证了一个大规模的 Android 挖矿应用数据集。在本文中,我们分析了所收集的挖矿程序,识别它们的工作方式、用于辅助开发的最流行库与 API,以及此类应用的典型静态特征。此外,我们使用 VirusTotal 分析了数据集。我们的多数样本被至少一个 VirusTotal 扫描器视为恶意,但有 16 个应用未被任何引擎检测到;且至少有 5 个 apk 此前未被该服务见过。挖矿代码可能被混淆或在运行时获取,并且存在许多实际上并不挖矿的令人混淆的挖矿相关应用。因此,仅靠静态特征不足以进行挖矿程序检测。我们收集了一组针对挖矿程序与不相关良性应用的动态指标特征集,并构建了一个基于机器学习的动态检测工具。我们的 BrenntDroid 工具能够在我们的数据集上以 95% 的准确率检测挖矿程序。本预印本是伴随发表于 ACM CODASPY 2020 的论文《Dissecting Android Cryptocurrency Miners》的技术报告。

关键词

引用

@article{arxiv.1905.02602,
  title  = {Dissecting Android Cryptocurrency Miners},
  author = {Stanislav Dashevskyi and Yury Zhauniarovich and Olga Gadyatskaya and Aleksandr Pilgun and Hamza Ouhssain},
  journal= {arXiv preprint arXiv:1905.02602},
  year   = {2020}
}