Rotten apples spoil the bunch

恶意软件 计算机科学 恶意软件分析 Android(操作系统) Android恶意软件 控制流程图 静态分析 图形 计算机安全 操作系统 理论计算机科学 程序设计语言
作者
Michael C. Cao,Khaled E. Ahmed,Julia Rubin
标识
DOI:10.1145/3510003.3510161
摘要

This paper provides an in-depth analysis of Android malware that bypassed the strictest defenses of the Google Play application store and penetrated the official Android market between January 2016 and July 2021. We systematically identified 1,238 such malicious applications, grouped them into 134 families, and manually analyzed one application from 105 distinct families. During our manual analysis, we identified malicious payloads the applications execute, conditions guarding execution of the payloads, hiding techniques applications employ to evade detection by the user, and other implementation-level properties relevant for automated malware detection. As most applications in our dataset contain multiple payloads, each triggered via its own complex activation logic, we also contribute a graph-based representation showing activation paths for all application payloads in form of a control- and data-flow graph. Furthermore, we discuss the capabilities of existing malware detection tools, put them in context of the properties observed in the analyzed malware, and identify gaps and future research directions. We believe that our detailed analysis of the recent, evasive malware will be of interest to researchers and practitioners and will help further improve malware detection tools.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Cora发布了新的文献求助30
刚刚
柯南完成签到,获得积分10
刚刚
1秒前
JamesPei应助凉风有信9527采纳,获得10
1秒前
凌鸣发布了新的文献求助10
2秒前
2秒前
11完成签到 ,获得积分10
3秒前
女神金发布了新的文献求助20
3秒前
4秒前
英吉利25发布了新的文献求助10
4秒前
5秒前
stubborn发布了新的文献求助20
6秒前
7秒前
8秒前
量子星尘发布了新的文献求助10
9秒前
9秒前
悬停之翼发布了新的文献求助10
9秒前
zyl完成签到 ,获得积分10
10秒前
慕青应助京阿尼采纳,获得10
11秒前
11秒前
123开花完成签到 ,获得积分10
11秒前
天行健完成签到,获得积分10
12秒前
Erislastem完成签到,获得积分10
12秒前
YANG发布了新的文献求助10
12秒前
yyyfff应助lp采纳,获得10
14秒前
15秒前
江鳞完成签到,获得积分10
15秒前
17秒前
11完成签到,获得积分10
18秒前
小福发布了新的文献求助10
18秒前
小马甲应助搞笑羽球人采纳,获得30
18秒前
20秒前
小幸运完成签到,获得积分10
20秒前
英姑应助YANG采纳,获得10
21秒前
大何发布了新的文献求助10
21秒前
Owen应助Cora采纳,获得10
21秒前
侯浩冬完成签到,获得积分20
21秒前
yhhhhh应助初遇之时最暖采纳,获得10
22秒前
量子星尘发布了新的文献求助10
22秒前
23秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
网络安全 SEMI 标准 ( SEMI E187, SEMI E188 and SEMI E191.) 1000
计划经济时代的工厂管理与工人状况(1949-1966)——以郑州市国营工厂为例 500
INQUIRY-BASED PEDAGOGY TO SUPPORT STEM LEARNING AND 21ST CENTURY SKILLS: PREPARING NEW TEACHERS TO IMPLEMENT PROJECT AND PROBLEM-BASED LEARNING 500
Sociologies et cosmopolitisme méthodologique 400
Why America Can't Retrench (And How it Might) 400
Partial Least Squares Structural Equation Modeling (PLS-SEM) using SmartPLS 3.0 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 纳米技术 计算机科学 内科学 化学工程 复合材料 物理化学 基因 催化作用 遗传学 冶金 电极 光电子学
热门帖子
关注 科研通微信公众号,转发送积分 4616765
求助须知:如何正确求助?哪些是违规求助? 4019906
关于积分的说明 12443708
捐赠科研通 3703166
什么是DOI,文献DOI怎么找? 2041969
邀请新用户注册赠送积分活动 1074619
科研通“疑难数据库(出版商)”最低求助积分说明 958100