The number of Android malware variants (clones) are on the rise and, to stop this attack of clones we need to develop new methods and techniques for analysing and detecting them. As a first step, we need to study how these malware clones are generated. This will help us better anticipate and recognize these clones. In this paper we present a new tool named DroidMorph, that provides morphing of Android applications (APKs) at different level of abstractions, and can be used to create Android application (malware/benign) clones. As a case study we perform testing and evaluating resilience of current commercial anti-malware products against attack of the Android malware clones generated by DroidMorph. We found that 8 out of 17 leading commercial anti-malware programs were not able to detect any of the morphed APKs. We hope that DroidMorph will be used in future research, to improve Android malware clones analysis and detection, and help stop them.
翻译:Android 恶意软件变体( colones) 数量正在上升, 为了制止这种对克隆人的攻击, 我们需要开发新的分析和检测方法和技术。 作为第一步, 我们需要研究这些恶意软件克隆是如何产生的。 这将帮助我们更好地预测和识别这些克隆。 在本文中, 我们提出了一个名为DroidMorph的新工具, 提供不同程度的抽象应用的Android 应用程序( APKs) 的形状, 并可用于创建Android 应用程序( malward/ benign) 克隆。 作为案例研究, 我们测试和评估当前商用抗疟软件产品的抗力, 以对抗DroidMorph 生成的Android 恶意软件克隆人的攻击。 我们发现17个主要的商用反恶意软件方案中有8个无法检测到任何变形的APK。 我们希望DroidMorph 将在未来的研究中使用, 来改进Androd 恶意克隆人的分析和检测, 并帮助阻止它们。