中文

DroidMorph:我们准备好阻止 Android 恶意软件克隆的攻击了吗?

密码学与安全 2021-06-18 v1

摘要

Android 恶意软件变体(克隆)的数量正在上升,为阻止这场克隆攻击,我们需要开发新的方法与技来分析并检测它们。作为第一步,我们需要研究这些恶意软件克隆是如何生成的。这将帮助我们更好地预判并识别这些克隆。在本文中我们提出一款名为 DroidMorph 的新工具,它可在不同抽象层级对 Android 应用程序(APK)进行变形,并可用于创建 Android 应用程序(恶意/良性)克隆。作为一个案例研究,我们测试并评估了当前商业反恶意软件产品对 DroidMorph 生成的 Android 恶意软件克隆攻击的抵御能力。我们发现 17 款主流商业反恶意软件中有 8 款未能检测出任何变形后的 APK。我们希望 DroidMorph 能在未来研究中被用于改进 Android 恶意软件克隆的分析与检测,并助以阻止它们。

关键词

引用

@article{arxiv.2106.09218,
  title  = {DroidMorph: Are We Ready to Stop the Attack of Android Malware Clones?},
  author = {Shahid Alam and M. Zain ul Abideen and Shahzad Saleem},
  journal= {arXiv preprint arXiv:2106.09218},
  year   = {2021}
}