中文

恶意软件动态分析规避技术:一项综述

密码学与安全 2018-11-06 v1

摘要

网络世界深受不断演进的恶意软件之害,这些软件轻易渗透所有防御机制,在用户不知情的情况下恶意运行并秘密外泄敏感数据。理解此类恶意软件的内部机理可为有效对抗它们提供优势。这种理解通过手动或自动进行的动态分析来达成。相应地,恶意软件作者已设计并改进了规避技术以阻挠或逃避这些分析。在本文中,我们对恶意软件动态分析规避技术进行了全面综述。此外,我们提出了这些技术的详细分类,并进一步展示了它们针对不同检测与分析方法的效力。我们的观察证实,规避行为主要关注检测和逃避沙箱。我们认为此类恶意软件的主要策略是指纹识别,随后出现了以检测人机交互为目标的反向图灵测试策略新趋势。此外,我们将指出,当前的防御策略从被动方法到追求更透明的分析系统,都容易被零日指纹识别技术或其他规避策略(如拖延)所挫败。因此,我们建议寻求更通用的防御策略,并着重强调具有挫败所有规避策略潜力的路径探索技术。

关键词

引用

@article{arxiv.1811.01190,
  title  = {Malware Dynamic Analysis Evasion Techniques: A Survey},
  author = {Amir Afianian and Salman Niksefat and Babak Sadeghiyan and David Baptiste},
  journal= {arXiv preprint arXiv:1811.01190},
  year   = {2018}
}

备注

33 pages, 1 figure, two tables