中文

勿摘樱桃:一种 Android 恶意软件检测方法的评估方法论

密码学与安全 2019-03-27 v1

摘要

在评估检测方法时,恶意软件研究界依赖从 VirusTotal 等在线平台获得的扫描结果。然而,由于缺乏如何解释所获数据以标注应用的准则,研究者凭直觉采用不同的标注方案。VirusTotal 结果的动态性以及不同标注方案的采用,显著影响了任何给定检测方法即便在同一数据集上所达到的准确率,这给出了对方法性能的主观看法,并阻碍了对不同恶意软件检测技术的比较。本文中,我们利用超过 30,000 个真实世界 Android 应用,展示了变动 (1) 时间、(2) 标注方案、以及 (3) 攻击场景对名为 dejavu 的 Android 重打包恶意软件检测集成方法性能的影响。我们的结果生动显示了上述 3 个维度的变动对 dejavu 性能的影响。基于此类结果,我们鼓励采用一种标准方法论,在评估新设计的 Android(重打包)恶意软件检测方法时考虑这 3 个维度。

关键词

引用

@article{arxiv.1903.10560,
  title  = {Don't Pick the Cherry: An Evaluation Methodology for Android Malware Detection Methods},
  author = {Aleieldin Salem and Sebastian Banescu and Alexander Pretschner},
  journal= {arXiv preprint arXiv:1903.10560},
  year   = {2019}
}