
Strumento per il leaking e il bypass del sistema di rilevamento malware Android
AVPASS è uno strumento per divulgare il modello di rilevamento dei sistemi di rilevamento malware Android (cioè, i software antivirus) e bypassare le loro logiche di rilevamento utilizzando le informazioni divulgate insieme a tecniche di offuscamento APK. AVPASS non si limita alle caratteristiche di rilevamento utilizzate dai sistemi di rilevamento, ma può anche dedurre le regole di rilevamento in modo da poter mascherare qualsiasi malware Android come applicazione benigna trasformando automaticamente il binario APK. Per prevenire la divulgazione della logica dell'applicazione durante la trasformazione, AVPASS fornisce una Modalità di Imitazione che consente agli sviluppatori di malware di interrogare in sicurezza caratteristiche di rilevamento curiose senza inviare l'intero binario.
AVPASS offre diverse funzionalità utili per trasformare qualsiasi malware Android in modo da bypassare i software antivirus. Di seguito sono elencate le principali funzionalità offerte da AVPASS:
Tutto il codice fornito in questo repository è solo per scopi educativi/di ricerca. Qualsiasi azione e/o attività relativa al materiale contenuto in questo repository è di esclusiva responsabilità dell'utente. L'uso improprio del codice in questo repository può comportare l'azione penale nei confronti delle persone coinvolte. Gli autori e il gruppo SSLab non saranno ritenuti responsabili nel caso in cui vengano intentate azioni penali contro individui che utilizzano impropriamente il codice in questo repository per violare la legge. (Dichiarazione di non responsabilità tratta da: qui)
Questo progetto è rilasciato sotto la licenza GPL.
Ulteriore documentazione è disponibile in docs/README.md.
Questi sono i contributori per l'implementazione di AVPASS:
Inviaci un'email per qualsiasi domanda.
Punto di contatto principale: Jinho Jung ([email protected])
Se desideri contribuire, scegli qualcosa dai nostri problemi Github.
@inproceedings{jung:avpass-bh,
title = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
author = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
booktitle = {Black Hat USA Briefings (Black Hat USA)},
month = jul,
year = 2017,
address = {Las Vegas, NV},
}