Zniekształcenie APK wykryte w tysiącach próbek złośliwego oprogramowania na Androida (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Ponad 3000 próbek malware na Androida używa zniekształcenia APK.
- Technika omija analizę statyczną poprzez manipulację strukturą APK.
- Podważa tradycyjne wykrywanie sygnatur i heurystyk.
"Ponad 3000 próbek złośliwego oprogramowania na Androida używa techniki zniekształcania APK, aby ominąć analizę statyczną. Początkowo obserwowana w kilku przypadkach, technika ta stała się powszechna. Atakujący manipulują strukturą APK, aby narzędzia bezpieczeństwa nie wykryły złośliwych intencji. Technika ta znacznie utrudnia wykrywanie za pomocą tradycyjnej analizy sygnatur i heurystyk."
#Zniekształcenie APK
#Malware Android
#Omijanie analizy statycznej
brak komentarzy.