דילוג לניווט ראשי דילוג לחיפוש דילוג לתוכן הראשי

Evasion Is Not Enough: A Case Study of Android Malware

פרסום מחקרי: פרק בספר / בדוח / בכנספרסום בספר כנסביקורת עמיתים

11 ציטוטים ‏(Scopus)

תקציר

A growing number of Android malware detection systems are based on Machine Learning (ML) methods. However, ML methods are often vulnerable to evasion attacks, in which an adversary manipulates malicious instances so they are classified as benign. Here, we present a novel evaluation scheme for evasion attack generation that exploits the weak spots of known Android malware detection systems. We implement an innovative evasion attack on Drebin [3]. After our novel evasion attack, Drebin’s detection rate decreased by 12%. However, when inspecting the functionality and maliciousness of the manipulated instances, the maliciousness rate increased, whereas the functionality rate decreased by 72%. We show that non-functional apps, do not constitute a threat to users and are thus useless from an attacker’s point of view. Hence, future evaluations of attacks against Android malware detection systems should also address functionality and maliciousness tests.

שפה מקוריתאנגלית
כותר פרסום המארחCyber Security Cryptography and Machine Learning - 4th International Symposium, CSCML 2020, Proceedings
עורכיםShlomi Dolev, Gera Weiss, Vladimir Kolesnikov, Sachin Lodha
עמודים167-174
מספר עמודים8
מזהי עצם דיגיטלי (DOIs)
סטטוס פרסוםפורסם - 2020
אירוע4th International Symposium on Cyber Security Cryptography and Machine Learning, CSCML 2020 - Beersheba, ישראל
משך הזמן: 2 יולי 20203 יולי 2020

סדרות פרסומים

שםLecture Notes in Computer Science (including subseries Lecture Notes in Artificial Intelligence and Lecture Notes in Bioinformatics)
כרך12161 LNCS
ISSN (מודפס)0302-9743
ISSN (אלקטרוני)1611-3349

כנס

כנס4th International Symposium on Cyber Security Cryptography and Machine Learning, CSCML 2020
מדינה/אזורישראל
עירBeersheba
תקופה2/07/203/07/20

טביעת אצבע

להלן מוצגים תחומי המחקר של הפרסום 'Evasion Is Not Enough: A Case Study of Android Malware'. יחד הם יוצרים טביעת אצבע ייחודית.

פורמט ציטוט ביבליוגרפי