Rosszindulatú programok detektálása Android platformon

OData támogatás
Konzulens:
Dr. Buttyán Levente
Hálózati Rendszerek és Szolgáltatások Tanszék

Napjainkban az okostelefonok egyre fokozódó terjedése, és mindennapi szerepük növekedése kiváló célponttá teszi őket az ártó szándékú kódok számára. A nem hivatalos alkalmazásboltokban a malware-rel fertőzött alkalmazások száma exponenciálisan növekszik, és még a hivatalos szervereken is találnak időről időre fertőzött állományokat. Az Android növekvő népszerűsége miatt különösen csábító célpont.

A dolgozat első részében elemzem az Android malware-ek jelenlegi helyzetét, és a rendelkezésre álló védekezési módszereket. Részletesen vizsgálom a DroidKungFu malware család tagjait, fejlődésük menetét.

A dolgozat második felében virtuális környezetben vizsgálom a DroidKungFu nevű vírus különböző variánsait. Futtatásuk közben adatokat gyűjtök a viselkedésükről. Ezeket az adatokat rendszerezem, és feldolgozom. Az így kapott rendezett adathalmazt különböző, a gépi tanulás területén használatos módszerek segítségével vizsgálom és értékelem.

Végül értékelem a különböző módszerekkel kapcsolatos tapasztalataimat, és a módszerek eredményességét, a választott vírus detektálásával kapcsolatban.

Letölthető fájlok

A témához tartozó fájlokat csak bejelentkezett felhasználók tölthetik le.