행위기반의 프로파일링 기법을 활용한 모바일 악성코드 분류 기법

Vol. 24, No. 1, pp. 145-154, 2월. 2014
10.13089/JKIISC.2014.24.1.145, Full Text:
Keywords: Behavior Profiling, Malicious behavior, similarity, system call, Integrated system log, android platform, Malware
Abstract

본 논문에서는 범죄수사에서 사용되는 프로파일링 기법을 이용한 모바일 악성코드 행위 프로파일링을 통하여 효율적인 모바일 악성코드 분류 방법론 Andro-profiler를 제안한다. Andro-profiler는 클라이언트/서버 형태로, 클라이언트 앱이 모바일기기에 설치되어 사용자가 사용하고 있는 앱에 대한 정보를 서버에 전송하고, 서버에서는 해당 앱을 동적 분석 도구인 Droidbox가 설치된 에뮬레이터에서 실행시키면서 발생되는 시스템 콜과 에뮬레이터 로그를 이용하여 해당 앱의 행동을 프로파일링하며, 해당 앱의 프로파일링 목록을 저장된 악성코드 프로파일링 DB와 비교하여 악성유무를 판단하고, 악성코드로 판단될 경우 분류를 실시하여 클라이언트에게 결과를 통보한다. 실험결과, Andro-profiler는 1MB의 악성코드를 분류하는데 평균 55초가 소요되었고, 99%의 정확도로 악성코드를 분류하는 것을 확인하였으며, 기존 방법론보다 더 정확하게 악성코드를 분류할 수 있다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Yun, J. Jang, H. K. Kim, "Andro-profiler: Anti-malware system based on behavior profiling of mobile malware," Journal of The Korea Institute of Information Security and Cryptology, vol. 24, no. 1, pp. 145-154, 2014. DOI: 10.13089/JKIISC.2014.24.1.145.

[ACM Style]
Jae-Sung Yun, Jae-Wook Jang, and Huy Kang Kim. 2014. Andro-profiler: Anti-malware system based on behavior profiling of mobile malware. Journal of The Korea Institute of Information Security and Cryptology, 24, 1, (2014), 145-154. DOI: 10.13089/JKIISC.2014.24.1.145.