安卓系统中勒索软件的检测与防御

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sea37
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,勒索软件陆续出现在以Android系统为代表的移动端,遭受Android勒索软件威胁的用户数量呈现爆发式增长,人们对Android勒索软件的关注达到了空前的高度。Android勒索软件通常伪装成正常软件、游戏外挂、色情应用等形式诱导用户安装,运行后会锁定设备屏幕或加密用户文件,攻击者以此胁迫受害者支付赎金来解锁设备或解密文件,给用户造成了巨大的安全威胁。Android系统中勒索软件的检测和防御成为了移动安全领域亟待解决的问题。为了应对Android勒索软件的威胁,本文提出了一种基于ART编译器修改的Android勒索软件检测与防御方法,通过采用动态分析技术来实时检测和防御应用程序的恶意行为。它克服了静态分析方法的不足,在指令级上监控和分析应用程序的运行行为,并且通过预定的安全策略保护用户的设备不受侵害。与现有技术相比,这种基于Android源码修改的方法无需修改应用程序的签名,方便设备厂商使用,并且可以根据新型勒索软件的特点及时更新特征识别库和安全策略,防止Android勒索软件的大规模入侵,快速高效地解决了Android勒索软件带来的安全威胁问题。具体来说,本文方法通过修改Android dex2oat编译器的源码完成对应用恶意行为的监控。这个过程主要分为三个阶段:第一,在预处理阶段采用静态分析方法过滤绝对信任应用,并检测与勒索相关的威胁文本;第二,在优化编译阶段寻找恶意API方法的指令,在该指令前添加相应的标记和识别策略,生成注入标记指令后的oat文件;第三,在运行检测阶段实时判断应用程序是否触发标记指令,并结合恶意API方法的调用流程和威胁文本相似度等条件来综合判断该应用是否为Android勒索软件,及时提醒用户从而保护设备不受侵害。本文在Android 7.0版本上实现了原型系统,并收集了8个家族的850个Android勒索软件样本来实际评估本系统。功能测试结果表明,原型系统可以有效地识别出Android勒索软件的锁屏或加密行为(对于成功编译的样本,检测准确率达到了100%)。同时,本文通过大量的测试,在应用的运行稳定性、运行性能等方面进一步评估修改编译器对系统产生的影响,测试结果表明,原型系统运行稳定,并且性能损耗较低(应用程序运行开销平均不超过3%)。
其他文献
近几年来,我一直教高中毕业班的语文课。我的学生,大多数是比较喜欢语文的,即使理科班也不例外。他们肯读书,肯讨论,肯作文。最近,高二年级八位同学还自发成立了以提高写作
在苏教版初中语文教材中,古文占有很大的篇幅,文言文教学也成为了语文教学的重点.目前,很多中学语 文教师习惯采用字词疏通、随文串讲的形式,对文言表达的规律认识不够.笔者
为了获得牛病毒性腹泻病毒(Bovine Viral Diarrhea Virus,BVDV)E2基因的最佳可溶性蛋白,本试验根据GenBank已公布的BVDV E2基因序列,利用DNAStar等软件进行生物信息学分析,截
为精确识别航空网络的影响力节点,并分析其鲁棒性,使航空网络优化策略更具有针对性,提高网络抗干扰能力,通过建立航空网络模型,并根据航空网络拓扑结构和节点流量特点,提出结
介绍了智能风扇技术在冷却X射线管组件中应用。X射线管组件是医用X射线诊断系统的核心部件,其功能就是产生X射线,但在产生X射线的同时有约99.5%以上的能量转化为了热量,大量
教师精神生活贫乏是目前乡村教育的新困境之一.此研究通过问卷调查法和访谈法,对506位公办园教师和156位民办园教师的精神生活进行分析.研究发现公办园教师在文化生活、心灵
作者就"加强食品安全监管,确保人民身体健康"一文重点阐述了我国食品安全存在的主要问题、加强食品安全监管的重要意义,并对食品安全监管提出了五项措施:一是切实加强农业技
对塔里木河中下游主要的10个植物群系下的土壤盐分、地下水理化特征与群系最大盖度进行了相关分析和回归分析.结果表明:群系最大盖度与土壤盐分、地下水理化特征相关.
上半年我省经济运行的基本情况2003年上半年我省国民经济保持了良好的发展势头,主要经济指标增速创近年新高,经济运行质量和效益同步提高.主要体现在"六个快速增长".其中,全
杨植霖同志已离开我们两周年了。我们这些曾同他一起战斗、工作过的老战友、老同志怀着十分沉痛的心情,回忆和他相处的日子,缅怀他忠于党、忠于人民的坚定立场,廉洁奉公的高