中文

Android 操作系统中的问题空间规避攻击:一项综述

密码学与安全 2022-06-22 v2

摘要

Android 是全球最流行的操作系统。因此,它是各类恶意软件的目标。作为对策,安全界夜以继日地开发合适的 Android 恶意软件检测系统,其中基于 ML 或基于 DL 的系统被认为是最常见的类型之一。针对这些检测系统,智能攻击者开发了多种规避攻击,攻击者在此类攻击中轻微修改恶意软件样本以规避其目标检测系统。在本综述中,我们探讨 Android 操作系统中的问题空间规避攻击,其中攻击者操纵实际的 APK,而非其提取的特征向量。我们旨在探索这类常被研究界忽视的攻击,忽视原因包括对 Android 领域缺乏了解,或聚焦于通用的数学规避攻击——即特征空间规避攻击。我们使用一种新的分类法讨论问题空间规避攻击的不同方面,该分类法聚焦于每个问题空间攻击的关键要素,例如攻击者模型、攻击者的操作模式,以及攻击后应用的功能评估。

关键词

引用

@article{arxiv.2205.14576,
  title  = {Problem-Space Evasion Attacks in the Android OS: a Survey},
  author = {Harel Berger and Chen Hajaj and Amit Dvir},
  journal= {arXiv preprint arXiv:2205.14576},
  year   = {2022}
}