当守卫辜负了机器人:一个Android恶意软件案例研究
密码学与安全
2020-04-01 v1
摘要
Android恶意软件对全球数十亿用户构成持续威胁。作为对策,Android恶意软件检测系统偶有部署。然而,这些系统常易受规避攻击,即攻击者操纵恶意样本使其被误判为良性。本文中,我们对若干Android恶意软件检测系统发起多种新颖的规避攻击。这些系统固有的漏洞在于它们均属于Androguard~\cite{desnos2011androguard}——一个常用于Android恶意软件检测系统的流行开源库。部分检测系统在攻击后检测率降至0%。因此,在恶意软件检测系统中使用开源库需谨慎。此外,我们提出一种利用已知Android恶意软件检测系统弱点的规避攻击生成新评估方案。借此,我们评估由规避攻击生成的被操纵样本的功能性与恶意性。我们发现被操纵应用的功能性与恶意性测试均存在变异。我们表明,非功能性应用虽被视为恶意,但并不威胁用户,因而从攻击者视角看毫无用处。我们得出结论:规避攻击必须同时评估功能性与恶意性以衡量其影响,而这一步骤在当今远非常规。
引用
@article{arxiv.2003.14123,
title = {When the Guard failed the Droid: A case study of Android malware},
author = {Harel Berger and Chen Hajaj and Amit Dvir},
journal= {arXiv preprint arXiv:2003.14123},
year = {2020}
}