Android 操作系统中的问题空间规避攻击:一项综述
密码学与安全
2022-06-22 v2
摘要
Android 是全球最流行的操作系统。因此,它是各类恶意软件的目标。作为对策,安全界夜以继日地开发合适的 Android 恶意软件检测系统,其中基于 ML 或基于 DL 的系统被认为是最常见的类型之一。针对这些检测系统,智能攻击者开发了多种规避攻击,攻击者在此类攻击中轻微修改恶意软件样本以规避其目标检测系统。在本综述中,我们探讨 Android 操作系统中的问题空间规避攻击,其中攻击者操纵实际的 APK,而非其提取的特征向量。我们旨在探索这类常被研究界忽视的攻击,忽视原因包括对 Android 领域缺乏了解,或聚焦于通用的数学规避攻击——即特征空间规避攻击。我们使用一种新的分类法讨论问题空间规避攻击的不同方面,该分类法聚焦于每个问题空间攻击的关键要素,例如攻击者模型、攻击者的操作模式,以及攻击后应用的功能评估。
引用
@article{arxiv.2205.14576,
title = {Problem-Space Evasion Attacks in the Android OS: a Survey},
author = {Harel Berger and Chen Hajaj and Amit Dvir},
journal= {arXiv preprint arXiv:2205.14576},
year = {2022}
}