
Herramienta para filtrar y eludir el sistema de detección de malware de Android
AVPASS es una herramienta para filtrar el modelo de detección de sistemas de detección de malware Android (es decir, software antivirus) y eludir sus lógicas de detección utilizando la información filtrada junto con técnicas de ofuscación de APK. AVPASS no se limita a las características de detección utilizadas por los sistemas de detección, sino que también puede inferir reglas de detección, de modo que puede disfrazar cualquier malware Android como una aplicación benigna transformando automáticamente el binario APK. Para evitar la filtración de la lógica de la aplicación durante la transformación, AVPASS proporciona un Modo de Imitación que permite a los desarrolladores de malware consultar de forma segura características de detección curiosas sin enviar el binario completo.
AVPASS ofrece varias funciones útiles para transformar cualquier malware Android y así eludir el software antivirus. A continuación se presentan las principales características que ofrece AVPASS:
Todo el código proporcionado en este repositorio es solo con fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es responsabilidad exclusiva del usuario. El mal uso del código en este repositorio puede dar lugar a cargos penales contra las personas en cuestión. Los autores y el grupo SSLab no serán considerados responsables en caso de que se presenten cargos penales contra cualquier persona que haga un uso indebido del código en este repositorio para infringir la ley. (Descargo de responsabilidad tomado de: aquí)
Este proyecto se publica bajo la licencia GPL.
Hay más documentación disponible en docs/README.md.
Estos son los contribuyentes que implementaron AVPASS:
Envíenos un correo electrónico para cualquier pregunta.
Punto de contacto principal: Jinho Jung ([email protected])
Si desea contribuir, elija algo de nuestros issues de Github.
@inproceedings{jung:avpass-bh,
title = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
author = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
booktitle = {Black Hat USA Briefings (Black Hat USA)},
month = jul,
year = 2017,
address = {Las Vegas, NV},
}