$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

안드로이드 스마트폰에서 앱 설치 정보를 이용한 리패키징 앱 탐지 기법
Detecting Repackaged Applications using the Information of App Installation in Android Smartphones 원문보기

융합보안논문지 = Convergence security journal, v.12 no.4, 2012년, pp.9 - 15  

전영남 (광운대학교 컴퓨터과학과) ,  안우현 (광운대학교 컴퓨터소프트웨어학과)

초록
AI-Helper 아이콘AI-Helper

최근 안드로이드 스마트폰에서 리패키징을 이용한 악성코드가 급증하고 있다. 리패키징은 이미 배포되고 있는 앱의 내부를 수정한 후 다시 패키징하는 기법이지만, 악성코드 제작자가 기존 앱에 악성코드를 삽입하여 배포할 때 흔히 사용되고 있다. 하지만, 앱을 제공하는 안드로이드 마켓이 다양하고, 각 마켓에서 제공하는 앱이 매우 많기 때문에 모든 앱을 수집해서 분석하는 것은 불가능하다. 이를 해결하기 위해 본 논문은 RePAD 기법을 제안한다. 이 기법은 사용자의 스마트폰에 탑재된 클라이언트 앱과 원격 서버로 구성되는 시스템이다. 클라이언트는 적은 부하로 사용자가 설치한 앱의 출처와 정보를 추출하여 원격 서버로 전송하고, 서버는 전송된 정보를 바탕으로 앱의 리패키징 여부를 탐지한다. 따라서 리패키징 앱 판별을 위해 앱의 정보를 수집하는 시간과 비용을 줄일 수 있다. 실험을 위해 클라이언트 앱과 원격서버를 갤럭시탭과 윈도우즈 기반의 PC에 각각 구현하였다. 여러 마켓에서 수집된 앱 중 7 쌍의 앱이 리패키징된 것으로 판정하였고, 갤럭시탭에서 평균 1.9%의 CPU 부하와 최대 3.5M의 메모리 사용량을 보였다.

Abstract AI-Helper 아이콘AI-Helper

In recently years, repackaged malwares are becoming increased rapidly in Android smartphones. The repackaging is a technique to disassemble an app in a market, modify its source code, and then re-assemble the code, so that it is commonly used to make malwares by inserting malicious code in an app. H...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 다중 마켓 환경에서 모든 앱에 대해 리패키징 여부를 판단하는 것은 불가능하지만, 그 판단 여부는 악성 앱의 피해를 줄이기 위해 필요하다. 본 논문은 사용자가 설치한 앱의 정보를 이용하여 리패키징 앱을 탐지하는 기법인 RePAD를 제안한다. 이 기법은 스마트폰의 안티바이러스 앱에 탑재될 수 있는 클라이언트와 원격 서버로 구성된다.
  • 본 논문은 안드로이드의 다중 마켓 환경에서 효과적으로 리패키징 된 앱을 수집하기 위한 방법인 RePAD를 제안했다. RePAD는 적은 부하로 스마트폰에 설치되는 앱의 출처와 정보를 추출하여 저장하고, 저장된 정보를 바탕으로 리패키징을 판별한다.
  • 본 논문은 여러 사용자가 설치한 앱의 정보를 사용하여, 다양한 마켓에 분포된 리패키징 앱을 탐색하는 RePAD(RePackaged App Detector) 기법을 제안한다. 이 기법은 스마트폰에서 동작하는 클라이언트와 원격 서버로 구성된다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
2011년 안드로이드 악성 앱의 증가율은 어떠한가? 최근 안드로이드 악성 앱이 급격하게 증가하고 있다. 2011년 한 해 동안 안드로이드 악성 앱은 3,300% 이상의 증가율을 보였다[1]. 이런 악성 앱의 급증은 리패키징(repackaging) 때문이며, 2010년 8월부터 2011 년 10월까지 발견된 안드로이드 악성 앱 샘플 중 약 8 6%가 리패키징 기반의 악성 앱으로 확인되었다[2].
리패키징이란 무엇인가? 리패키징이란 이미 배포되고 있는 실행파일을 디컴 파일하여 내부 코드를 수정한 후, 다시 패키징하는 제작 기법이다. 대부분의 리패키징 악성 앱은 패키지 이름과 앱 이름을 기존 앱과 동일하게 만들어 배포하기 때문에 사용자는 리패키징 앱을 구별할 수 없다.
안티 바이러스 업체가 리패키징 앱을 선별해 악성 코드 유무를 판별하는 것이 불가능한 이유는 무엇인가? 안티 바이러스 업체에서 리패키징 앱을 선별하여 악성 코드 유무를 판별하고자 해도 모든 마켓에 분포된 모든 앱을 수집하여 분석하는 것은 불가능하다. 이는 공식 또는 비공식 마켓이 매우 다양하고, 각 마켓을 통해 배포 되는 앱의 수가 수십만 개 이상이기 때문이다.
질의응답 정보가 도움이 되었나요?

참고문헌 (7)

  1. ZdNet, "Report : Android Malware Up 3,325% in 2011", http://www.zdnet.com/blog/hardware/ report -android-malware-up-3325-in-2011/18449. 

  2. Y. Zhou and X. Jiang, "Dissecting Android Malware: Characterization and Evolution", In Proc. of the 33rd IEEE Symposium on Security and Pri vacy, May 2012. 

  3. E. Chin, A. Felt, K. Greenwood, and D. Wagner, "Analyzing Inter-Application Commun- ication in Android", 9th Annual International Conference on Mobile Systems, Applications, and Services, June 2011. 

  4. Y. Zhou, Z. Wang, W. Zhou, and X. Jiang, "Hey, You, Get off of My Market: Detecting Malicious Apps in Official and Alternative Android Markets", In Proc. of the 19th Network and Distributed System Security Symposium, February 2012. 

  5. M. Murphy, "Beginning Android 2", Apress, 2010. 

  6. W. Enck, M. Ongtang, and P. McDaniel, "Under standing Android Security", IEEE Security and Privacy Magazine, Vol. 7, No. 1, pp. 10-17, January 2009. 

  7. W. Zhou, Y. Zhou, X. Jiang, and P. Ning, "Detecting Repackaged Smartphone Application Third-Party Android Marketplaces", In Proc. of the 2nd ACM Conference on Data and Application Security and Privacy, February 2012. 

저자의 다른 논문 :

LOADING...

관련 콘텐츠

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로