关于恶意软件作者归属的可行性
密码学与安全
2017-01-11 v1
摘要
在安全领域,许多情况下人们希望发现恶意软件二进制的作者身份,无论是为了对恶意软件语料库进行数字取证分析,还是为了阻止恶意软件入侵的实时威胁。这种作者身份的发现有可能是因为人类程序员编写的软件代码固有的风格特征而成为可能。现有关于通用软件作者归属的研究主要关注源代码,通常基于程序和环境风格。然而,这些特征严重依赖于程序源代码的可用性,而在处理恶意软件二进制时通常并非如此。由于编译过程,此类程序二进制往往不保留许多语义或风格特征。因此,基于能够经受编译过程的特征和风格来进行恶意软件二进制领域的作者归属是具有挑战性的。本文提供了该文献中的最新进展。此外,我们分析了这些技术所涉及的特征。通过案例研究,我们识别出能够经受编译过程的特征。最后,我们分析了现有的二进制作者归属工作,并研究了它们对真实恶意软件二进制的适用性。
引用
@article{arxiv.1701.02711,
title = {On the Feasibility of Malware Authorship Attribution},
author = {Saed Alrabaee and Paria Shirani and Mourad Debbabi and Lingyu Wang},
journal= {arXiv preprint arXiv:1701.02711},
year = {2017}
}
备注
FPS 2016