面向海量软件的未知恶意代码检测方法

来源 :信息安全学报 | 被引量 : 0次 | 上传用户:geweiqi0219
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件应用市场级别的安全审查需要同时具备准确性和可扩展性。然而,当前的审查机制效率通常较低,难以应对新的威胁。我们通过研究发现,恶意软件作者通过对几个合法应用重打包,将同一段恶意代码放在不同的应用中进行传播。这样,恶意代码通常出现在几个同源应用中多出的代码部分和非同源应用中相同的代码部分。基于上述发现,我们开发出一套大规模的软件应用检测系统——MassVet。它无需知道恶意代码的代码特征或行为特征就可以快速的检测恶意代码。现有的检测机制通常会利用一些复杂的程序分析,而本文方法仅需要通过对比上传的软件应用与市场上存在的应用,尤其关注具有相同视图结构的应用中不同的代码,以及互不相关的应用中相同的部分。当移除公共库和一些合法的重用代码片段后,这些相同或不同的代码部分就变得高度可疑。我们把应用的视图结构或函数的控制流图映射为一个值,并基于此进行DiffCom分析。我们设计了基于流水线的分析引擎,并对来自33个应用市场共计120万个软件应用进行了大规模分析。实验证明我们的方法可以在10秒内检测一个应用,并且误报率很低。另外,在检测覆盖率上,MassV et超过了Virus Total中的54个扫描器(包括NOD32、Symantec和Mc Afee等),扫描出近10万个恶意软件,其中超过20个为零日(zero-day)恶意软件,下载次数超过百万。另外,这些应用也揭示了很多有趣的现象,例如谷歌的审查策略和恶意软件作者躲避检测策略之间的不断对抗,导致Google Play中一些被下架的应用会重新出现等。
其他文献
<正>全面预算管理模式的背景全面预算管理模式的内涵全面预算管理模式的做法全面预算管理模式的实施效果全面预算管理模式的体会大同煤矿集团大地选煤工程有限责任公司(以下
会议
嗜酸性粒细胞性食管炎(EoE)是一种慢性的、免疫介导的食管疾病,主要但不完全由食物抗原所诱发。目前,可用的食物过敏检测对于预测食物能否诱发EoE并不是最理想的方法,尤其是在成人
美国博帝于近日宣布选择著名IT产品增值服务商建达蓝德电脑国际贸易有限公司作为其在中国区的总代理,并于目前正式签署了中国区的总代理授权协议,成为其迅速取得中国市场业绩
节目创优,是提升媒体竞争力的关键,是提高节目质量的重要手段,对地方台来说,节目创优更能增强竞争软实力,满足当地受众之需。然而,随着当今媒体的竞争日益激烈,地方台的节目
目的:对不同产地水红花子进行HPLC指纹图谱比较研究。方法:选择D iamonsilTMC18柱(250 mm×4.6mm,5μm),以甲醇-0.2%磷酸为流动相梯度洗脱,流速为1 m l/m in,检测波长为310 n
公共对象请求代理规范(Common Object Request Broker Architecture,CORBA)是当前分布式领域中的热门技术,其应用前景广阔。CORBA技术具有跨平台、跨语言的特性,这些特性为分布式
监理企业项目成本的高低,直接决定了企业的竞争能力、盈利能力,同时对企业的生死存亡起着至关重要的作用。监理企业实施项目成本控制的意义监理企业的项目成本,在财务报表中
“小康住宅”是我国21世纪初欲普遍实现的城乡文明住宅标准。如何达到该水平?作者从厨卫设施、平面布局、水表设置、管线安装、新技术的应用及专业配合等方面做了具体的阐述
近年来,上海市托幼机构中肠道传染病的发病率持续下降,但手足口病、水痘、流行性腮腺炎、急性出血性结膜炎始终位居托幼机构传染病的前几位。因此,采取切实有效的措施,控制手足口