
Ferramenta para vazar e contornar sistema de detecção de malware Android
AVPASS é uma ferramenta para vazar o modelo de detecção de sistemas de detecção de malware Android (ou seja, softwares antivírus) e contornar suas lógicas de detecção usando as informações vazadas em conjunto com técnicas de ofuscação de APK. O AVPASS não se limita a recursos de detecção utilizados por sistemas de detecção, podendo também inferir regras de detecção, de modo que pode disfarçar qualquer malware Android como um aplicativo benigno, transformando automaticamente o binário APK. Para evitar o vazamento da lógica da aplicação durante a transformação, o AVPASS oferece um Modo de Imitação que permite que desenvolvedores de malware consultem com segurança recursos de detecção curiosos sem enviar o binário completo.
O AVPASS oferece vários recursos úteis para transformar qualquer malware Android de modo a contornar softwares antivírus. Abaixo estão os principais recursos oferecidos pelo AVPASS:
Todo o código fornecido neste repositório destina-se apenas a fins educacionais/pesquisa. Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua inteira responsabilidade. O uso indevido do código neste repositório pode resultar em acusações criminais contra as pessoas em questão. Os autores e o grupo SSLab não serão responsabilizados no caso de quaisquer acusações criminais serem feitas contra qualquer indivíduo que faça uso indevido do código neste repositório para violar a lei. (Aviso retirado de: aqui)
Este projeto é distribuído sob a licença GPL.
Mais documentação está disponível em docs/README.md.
Estes são os colaboradores que implementaram o AVPASS:
Envie-nos um e-mail para qualquer dúvida.
Ponto de contato principal: Jinho Jung ([email protected])
Se você deseja contribuir, escolha algo de nossos issues no Github.
@inproceedings{jung:avpass-bh,
title = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
author = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
booktitle = {Black Hat USA Briefings (Black Hat USA)},
month = jul,
year = 2017,
address = {Las Vegas, NV},
}