Cimalir: Cross-Platform IoT Malware Clustering using Intermediate Representation

计算机科学 聚类分析 恶意软件 物联网 代表(政治) 计算机安全 人工智能 政治 政治学 法学
作者
Minhajul Alam Rahat,Vijay Banerjee,Gedare Bloom,Yanyan Zhuang
标识
DOI:10.1109/ccwc60891.2024.10427663
摘要

The widespread adoption of Internet-of-Things (IoT) devices has significantly increased the interconnectivity of everyday activities. Malware on IoT devices directly jeopardize the security and privacy of their users, and device heterogeneity poses significant challenges in malware analysis. This paper presents Cimalir, which uses an automated approach for clustering malware that leverages an intermediate representation (IR) of low-level assembly code across different architectures. Cimalir uses a staged analysis approach that first filters binary images using set-based similarity of function attributes before applying call graph analysis. Additionally, Cimalir employs a string based technique to distinguish different malware families that exhibit a substantial level of shared code use. Cimalir has a low runtime complexity as evidenced by a linear relationship between execution time and the number of functions in the binary images under analysis. Experimental results show that Cimalir yields improved clustering results compared to the state-of-the-art binary analysis tool, BinDiff, when applied to malware binaries compiled for different instruction sets. Cimalir results in a DBCV score of 0.75 and Silhouette Score of 0.812 when clustering malware families from the CUBE-MALIOT-2021 dataset. In comparison, BinDiff achieves scores of 0.54 and 0.616, respectively. This indicates Cimalir's superior performance compared to BinDiff.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
黎日新完成签到,获得积分10
1秒前
1秒前
田様应助李啊李嘉图采纳,获得10
2秒前
2秒前
芋泥完成签到,获得积分10
2秒前
Kathy完成签到,获得积分10
3秒前
陈昭琼发布了新的文献求助10
3秒前
3秒前
YaoHui发布了新的文献求助10
3秒前
善学以致用应助机智迎天采纳,获得10
5秒前
荀煜祺发布了新的文献求助10
5秒前
ccc完成签到,获得积分10
6秒前
BOBO完成签到,获得积分10
6秒前
xx发布了新的文献求助10
7秒前
daxiooo11发布了新的文献求助10
7秒前
HHHHHH发布了新的文献求助10
7秒前
8秒前
8秒前
9秒前
9秒前
英姑应助神勇的半莲采纳,获得10
9秒前
三个哈卡完成签到,获得积分10
9秒前
自然的雁芙完成签到 ,获得积分10
10秒前
Owen应助科研通管家采纳,获得10
10秒前
香蕉觅云应助科研通管家采纳,获得10
10秒前
田様应助科研通管家采纳,获得10
11秒前
淡淡的晓蓝完成签到 ,获得积分10
11秒前
11秒前
CipherSage应助科研通管家采纳,获得10
11秒前
Accept应助科研通管家采纳,获得20
11秒前
华仔应助科研通管家采纳,获得10
11秒前
悦耳妙旋应助科研通管家采纳,获得10
11秒前
Kirito应助科研通管家采纳,获得30
11秒前
12秒前
顾矜应助科研通管家采纳,获得10
12秒前
随遇而安应助科研通管家采纳,获得20
12秒前
思源应助科研通管家采纳,获得10
12秒前
HR112应助科研通管家采纳,获得20
12秒前
科研通AI5应助科研通管家采纳,获得10
12秒前
12秒前
高分求助中
Applied Survey Data Analysis (第三版, 2025) 800
Narcissistic Personality Disorder 700
Assessing and Diagnosing Young Children with Neurodevelopmental Disorders (2nd Edition) 700
Handbook of Experimental Social Psychology 500
The Martian climate revisited: atmosphere and environment of a desert planet 500
建国初期十七年翻译活动的实证研究. 建国初期十七年翻译活动的实证研究 400
Transnational East Asian Studies 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3846350
求助须知:如何正确求助?哪些是违规求助? 3388821
关于积分的说明 10554394
捐赠科研通 3109251
什么是DOI,文献DOI怎么找? 1713528
邀请新用户注册赠送积分活动 824800
科研通“疑难数据库(出版商)”最低求助积分说明 775065