안드로이드 기반 모바일 단말 루팅 공격에 대한 이벤트 추출 기반 대응 기법

Vol. 23, No. 3, pp. 479-490, 6월. 2013
10.13089/JKIISC.2013.23.3.479, Full Text:
Keywords: Android, Mobile Device, Rooting Attack, Rootkit, Event Extraction, Attack Detection
Abstract

최근 삼성 갤럭시 노트 및 갤럭시 탭 10.1 등 안드로이드 기반 상용 모바일 단말을 대상으로 정상 어플리케이션인 것처럼 오픈 마켓에 배포된 악성 어플리케이션에 의한 공격들이 급증하고 있다. 공격자는 정상적인 어플리케이션에 악성코드를 삽입하여 상용 모바일 단말에 대한 루팅(Rooting) 공격을 수행한 후, 단말 내 저장된 사용자의 SMS, 전화번호부 등 개인정보와 공인인증서 등과 같은 금융정보를 외부 서버로 유출시키는 공격을 수행하게 된다. 따라서 상용 모바일 단말에 대한 악성코드 감염 여부를 판별하고 루팅 공격을 탐지 및 대응하기 위한 기법이 필요하다. 이에 본 논문에서는 안드로이드 기반 상용 모바일 단말에 대한 루팅 공격 기법에 대해 분석하고 이를 토대로 모니터링 데몬(Daemon)을 이용하여 상용 단말 내 공격 이벤트를 추출 및 수집하여 악성 어플리케이션으로 인한 공격에 능동적으로 대응하는 기법을 제시하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
H. Lee, "Android based Mobile Device Rooting Attack Detection and Response Mechanism using Events Extracted from Daemon Processes," Journal of The Korea Institute of Information Security and Cryptology, vol. 23, no. 3, pp. 479-490, 2013. DOI: 10.13089/JKIISC.2013.23.3.479.

[ACM Style]
Hyung-Woo Lee. 2013. Android based Mobile Device Rooting Attack Detection and Response Mechanism using Events Extracted from Daemon Processes. Journal of The Korea Institute of Information Security and Cryptology, 23, 3, (2013), 479-490. DOI: 10.13089/JKIISC.2013.23.3.479.