基于系统调用日志的 Android 系统恶意软件检测方法
密码学与安全
2017-09-27 v1
摘要
基于签名的方法是 Android 平台上广泛使用的静态检测技术,用于检测恶意应用程序。该方法通过从测试数据中提取签名,然后将测试数据与病毒样本签名和良性样本进行比较,能够准确检测恶意软件。然而,该方法通常无法检测未知的恶意应用程序。这是因为,有时机器代码会被转换为人类易于阅读和理解的汇编代码。此外,攻击者可以理解这些汇编指令,并据此了解程序的功能。因此,我们着重观察恶意软件在宿主系统上实际运行时的行为。应用程序的动态行为最终由系统调用序列执行。因此,我们观察每个应用程序的系统调用日志,将其用于构建数据集,并最终使用该数据集将未知应用程序分类为恶意或良性。
关键词
引用
@article{arxiv.1709.08805,
title = {Malware Detection Approach for Android systems Using System Call Logs},
author = {Sanya Chaba and Rahul Kumar and Rohan Pant and Mayank Dave},
journal= {arXiv preprint arXiv:1709.08805},
year = {2017}
}