
Androidマルウェア検出システムを漏洩・回避するためのツール
AVPASSは、Androidマルウェア検出システム(すなわち、アンチウイルスソフトウェア)の検出モデルを漏洩し、漏洩した情報とAPK難読化技術を組み合わせてその検出ロジックを回避するためのツールです。AVPASSは検出システムが使用する検出特徴に限定されず、検出ルールも推論できるため、APKバイナリを自動的に変換することで、あらゆるAndroidマルウェアを良性アプリケーションに偽装できます。変換中のアプリケーションロジックの漏洩を防ぐために、AVPASSはImitation Modeを提供し、マルウェア開発者がバイナリ全体を送信せずに、好奇心を引く検出特徴を安全に照会できるようにします。
AVPASSは、あらゆるAndroidマルウェアを変換してアンチウイルスソフトウェアを回避できるようにするための、いくつかの便利な機能を提供します。以下はAVPASSが提供する主な機能です:
このリポジトリに提供されるすべてのコードは、教育/研究目的のみを目的としています。このリポジトリに含まれる資料に関連するいかなる行動や活動も、すべてお客様自身の責任となります。このリポジトリのコードを誤用すると、関係者に対して刑事告訴が行われる可能性があります。著者およびSSLabグループは、このリポジトリのコードを誤用して法律に違反する個人に対して刑事告訴が行われた場合、一切の責任を負いません。 (免責事項はこちらから引用:here)
このプロジェクトはGPLライセンスの下で公開されています。
詳細なドキュメントはdocs/README.mdにあります。
以下は、AVPASSの実装に貢献した貢献者のリストです:
ご質問があれば、メールでお問い合わせください。
主な連絡先:Jinho Jung ([email protected])
貢献したい場合は、Github issuesから何か選んでください。
@inproceedings{jung:avpass-bh,
title = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
author = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
booktitle = {Black Hat USA Briefings (Black Hat USA)},
month = jul,
year = 2017,
address = {Las Vegas, NV},
}