
Tool zum Leaken und Umgehen von Android-Malware-Erkennungssystemen
AVPASS ist ein Tool zum Aufdecken des Erkennungsmodells von Android-Malware-Erkennungssystemen (d. h. Antivirensoftware) und zur Umgehung deren Erkennungslogik durch die Verwendung der durchgesickerten Informationen in Kombination mit APK-Verschleierungstechniken. AVPASS beschränkt sich nicht auf Erkennungsmerkmale, die von Erkennungssystemen verwendet werden, sondern kann auch Erkennungsregeln ableiten, sodass es jede Android-Malware als gutartige Anwendung tarnen kann, indem es die APK-Binärdatei automatisch transformiert. Um ein Durchsickern der Anwendungslogik während der Transformation zu verhindern, bietet AVPASS einen Imitationsmodus, der es Malware-Entwicklern ermöglicht, sicher neugierige Erkennungsmerkmale abzufragen, ohne die gesamte Binärdatei zu senden.
AVPASS bietet mehrere nützliche Funktionen zur Transformation jeder Android-Malware, sodass sie Antivirensoftware umgehen kann. Nachfolgend sind die Hauptfunktionen aufgeführt, die AVPASS bietet:
Der gesamte auf diesem Repository bereitgestellte Code dient ausschließlich zu Bildungs- und Forschungszwecken. Jegliche Handlungen und/oder Aktivitäten im Zusammenhang mit dem in diesem Repository enthaltenen Material liegen in Ihrer alleinigen Verantwortung. Der Missbrauch des Codes in diesem Repository kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Die Autoren und die SSLab-Gruppe werden nicht für strafrechtliche Anklagen verantwortlich gemacht, die gegen Personen erhoben werden, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen. (Haftungsausschluss entnommen von: hier)
Dieses Projekt wird unter der GPL-Lizenz veröffentlicht.
Weitere Dokumentation ist in docs/README.md verfügbar.
Dies sind die Liste der Mitwirkenden an der Implementierung von AVPASS:
Senden Sie uns bei Fragen eine E-Mail.
Hauptkontaktperson: Jinho Jung ([email protected])
Wenn Sie beitragen möchten, wählen Sie bitte etwas aus unseren Github Issues aus.
@inproceedings{jung:avpass-bh,
title = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
author = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
booktitle = {Black Hat USA Briefings (Black Hat USA)},
month = jul,
year = 2017,
address = {Las Vegas, NV},
}