Una encuesta y evaluación de técnicas de evasión de malware basado en Android y marcos de detección
Autores: Faruki, Parvez; Bhan, Rati; Jain, Vinesh; Bhatia, Sajal; El Madhoun, Nour; Pamula, Rajendra
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Una encuesta y evaluación de técnicas de evasión de malware basado en Android y marcos de detección
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Detección de malware en android
Técnicas de evasión
Seguridad
Polimorfismo
Metamorfismo
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
La seguridad de la plataforma Android es un área activa de investigación donde las técnicas de detección de malware evolucionan continuamente para identificar malware novedoso y mejorar la detección oportuna y precisa del malware existente. Los adversarios están constantemente encargados de emplear técnicas innovadoras para evitar o prolongar la detección de malware de manera efectiva. Estudios anteriores han demostrado que los sistemas de detección de malware son susceptibles a ataques de evasión donde los adversarios pueden eludir con éxito las defensas de seguridad existentes y entregar el malware al sistema objetivo sin ser detectados. La evolución de sistemas resistentes a la evasión es un problema de investigación abierto. Este artículo presenta una taxonomía detallada y una evaluación de las técnicas de evasión de malware basadas en Android desplegadas para eludir la detección de malware. El estudio caracteriza tales técnicas de evasión en dos categorías amplias, polimorfismo y metamorfismo, y analiza las técnicas utilizadas para la detección sigilosa de malware basadas en las características únicas del malware. Además, el artículo también presenta una comparación cualitativa y sistemática de los marcos de detección de evasión y sus metodologías de detección para malware basado en Android. Finalmente, la encuesta discute preguntas abiertas y posibles direcciones futuras para la investigación continua en la detección de malware móvil.
Descripción
La seguridad de la plataforma Android es un área activa de investigación donde las técnicas de detección de malware evolucionan continuamente para identificar malware novedoso y mejorar la detección oportuna y precisa del malware existente. Los adversarios están constantemente encargados de emplear técnicas innovadoras para evitar o prolongar la detección de malware de manera efectiva. Estudios anteriores han demostrado que los sistemas de detección de malware son susceptibles a ataques de evasión donde los adversarios pueden eludir con éxito las defensas de seguridad existentes y entregar el malware al sistema objetivo sin ser detectados. La evolución de sistemas resistentes a la evasión es un problema de investigación abierto. Este artículo presenta una taxonomía detallada y una evaluación de las técnicas de evasión de malware basadas en Android desplegadas para eludir la detección de malware. El estudio caracteriza tales técnicas de evasión en dos categorías amplias, polimorfismo y metamorfismo, y analiza las técnicas utilizadas para la detección sigilosa de malware basadas en las características únicas del malware. Además, el artículo también presenta una comparación cualitativa y sistemática de los marcos de detección de evasión y sus metodologías de detección para malware basado en Android. Finalmente, la encuesta discute preguntas abiertas y posibles direcciones futuras para la investigación continua en la detección de malware móvil.