MalSource 数据集:量化恶意软件开发中的复杂度与代码复用
密码学与安全
2018-11-19 v1 软件工程
摘要
在过去的几十年中,恶意及非预期软件(恶意软件)在数量与复杂度上均急剧增长。恶意软件在当今大多数网络攻击中扮演关键角色,并已成为地下经济中的一种商品。在本文中,我们从软件工程的视角分析了从1975年至今恶意软件的演化。我们分析了来自428个独特家族的456个样本的源代码,并获得了其规模、代码质量以及开发成本(工作量、时间与人数)的估计。我们的结果表明,在规模和估计工作量等方面存在近每十年一个数量级的指数级增长,且代码质量指标与良性软件相似。我们还研究了代码复用在我们数据集中存在的程度。我们检测到跨恶意软件家族的大量代码克隆,并报告了更常被共享的特征与功能。总体而言,我们的结果支持了关于恶意软件日益复杂化及其生产逐渐产业化的论断。
引用
@article{arxiv.1811.06888,
title = {The MalSource Dataset: Quantifying Complexity and Code Reuse in Malware Development},
author = {Alejandro Calleja and Juan Tapiador and Juan Caballero},
journal= {arXiv preprint arXiv:1811.06888},
year = {2018}
}
备注
To appear in IEEE Transactions on Information Forensics and Security