中文

用于检测新型复杂 Android 恶意软件的安全工具箱

密码学与安全 2015-04-08 v1 人机交互

摘要

本文展示了我们用于检测 Android 应用中新型恶意软件的安全工具箱的演示。该工具箱是通过我们最近获得的 DARPA 网络安全自动化程序分析(APAC)项目资助的研究项目开发的。DARPA APAC 项目中的对抗挑战(“红队”)团队负责设计复杂的恶意软件,以测试研发(“蓝队”)团队正在开发的恶意软件检测技术的极限。作为 DARPA APAC 项目中的蓝队,我们的研究小组提出了一种“人机协同程序分析”方法,用于在给定 Android 应用的源代码或 Java 字节码的情况下检测恶意软件。我们的恶意软件检测装置由两个部分组成:一个名为 Atlas 的通用程序分析平台,以及构建在 Atlas 平台之上的安全工具箱。本文描述了主要设计目标、实现这些目标的工具箱组件以及审计 Android 应用的工作流程。附带视频(http://youtu.be/WhcoAX3HiNU)通过实时审计展示了工具箱的功能。

关键词

引用

@article{arxiv.1504.01693,
  title  = {Security Toolbox for Detecting Novel and Sophisticated Android Malware},
  author = {Benjamin Holland and Tom Deering and Suresh Kothari and Jon Mathews and Nikhil Ranade},
  journal= {arXiv preprint arXiv:1504.01693},
  year   = {2015}
}

备注

4 pages, 1 listing, 2 figures