中文

DroidAnalytics: 一种基于签名的分析系统,用于收集、提取、分析和关联Android恶意软件

密码学与安全 2013-09-24 v4

摘要

智能手机和移动设备正迅速成为许多用户不可或缺的设备。不幸的是,它们也成为黑客部署恶意软件和传播病毒的肥沃土壤。迫切需要一种“安全分析与取证系统”,能够帮助分析师检查、剖析、关联和关联大量移动应用程序。一个有效的分析系统需要解决以下问题:如何自动收集和管理大量移动恶意软件?如何分析零日可疑应用程序,并将其与数据库中的现有恶意软件家族进行比较或关联?如何执行信息检索以揭示与现有恶意软件相似的恶意逻辑,并快速识别新的恶意代码段?在本文中,我们介绍了DroidAnalytics的设计与实现,这是一个基于签名的分析系统,用于自动收集、管理、分析和提取Android恶意软件。该系统有助于分析师在“操作码级别”检索、关联和揭示恶意逻辑。我们使用150,368个Android应用程序展示了DroidAnalytics的有效性,并成功确定了来自102个不同家族的2,494个Android恶意软件,其中342个是来自六个不同家族的零日恶意软件样本。据我们所知,这是首次报道展示如此大规模的Android恶意软件分析/检测。评估表明,DroidAnalytics是一个有价值的工具,在分析恶意软件重打包和变异方面是有效的。

关键词

引用

@article{arxiv.1302.7212,
  title  = {DroidAnalytics: A Signature Based Analytic System to Collect, Extract, Analyze and Associate Android Malware},
  author = {Min Zheng and Mingshen Sun and John C. S. Lui},
  journal= {arXiv preprint arXiv:1302.7212},
  year   = {2013}
}