APK-epämuodostuma löydetty tuhansista Android-haittaohjelmanäytteistä (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Yli 3000 Android-haittaohjelmanäytettä käyttää APK-epämuodostumaa.
- Tekniikka välttää staattisen analyysin manipuloimalla APK-rakennetta.
- Haastaa perinteisen allekirjoitus- ja heuristisen tunnistuksen.
"Yli 3000 Android-haittaohjelmanäytettä käyttää APK-epämuodostumatekniikkaa välttääkseen staattisen analyysin. Alun perin muutamassa tapauksessa havaittu tekniikka on yleistynyt. Hyökkääjät manipuloivat APK-rakennetta niin, että suojatyökalut eivät havaitse haitallista tarkoitusta. Tämä tekniikka vaikeuttaa merkittävästi perinteistä allekirjoitus- ja heuristista analyysiä."
#APK-epämuodostuma
#Android-haittaohjelma
#Staattisen analyysin välttäminen
ei vielä kommentteja.