
Estrutura de detecção de malware Android baseada em imagem, abordando ofuscação e deriva de conceito. Inclui conjuntos de dados selecionados e código Python para treinar modelos de aprendizado de máquina.
Este código pertence ao "BIDO: Uma Abordagem Unificada para Enfrentar os Desafios de Ofuscação e Mudança de Conceito na Detecção de Malware baseada em Imagens".
Autor: Junhui Li1, Chengbin Feng2, Zhiwei Yang1, Qi Mo1 e Wei Wang1.
Instituição1: Software School, Yunnan University, Kunming, Yunnan 650091 China. Instituição2: School of Information Systems, University of New South Wales, Sydney, NSW 2052 Austrália.
Devido ao grande tamanho dos conjuntos de dados, fornecemos acesso público via armazenamento em nuvem e instruções detalhadas de uso neste repositório.
Os conjuntos de dados completos Data-Ideal e Data-Obfu estão hospedados no OneDrive:https://1drv.ms/f/c/90ae1e5185e3d1c1/IgDhovkur4wcSbDRiadcg66nAVDRM9BNRXRN5ftU2kKnIcY?e=skQjJD
Este repositório fornece instruções detalhadas sobre a estrutura, pré-processamento e uso dos conjuntos de dados nas seções abaixo.
Este projeto utiliza dois conjuntos de dados de malware Android projetados para avaliar tanto condições ideais de aprendizado quanto robustez sob ofuscação.
O conjunto de dados contém um total de 24.830 aplicativos Android, incluindo 12.375 amostras maliciosas e 12.455 amostras benignas.
Os rótulos são atribuídos com base nos resultados da varredura do VirusTotal. Um aplicativo é rotulado como benigno se não receber nenhuma detecção, e como malicioso se for sinalizado por mais de quatro mecanismos antivírus.
Os arquivos APK são coletados de várias fontes amplamente utilizadas e autoritativas, incluindo Google Play, AndroZoo e o conjunto de dados de referência CICMalDroid2020.
Este conjunto de dados é derivado do Data-Ideal aplicando seis técnicas de ofuscação sequencialmente a cada aplicativo usando a ferramenta Obfuscapk.
As técnicas aplicadas incluem Renomeação de Classes e Métodos, Criptografia de String de Recursos, Ofuscação de Fluxo de Controle, Novo Alinhamento, Nova Assinatura e Inserção de Código Lixo.
Após remover aplicativos que encontraram erros durante o processo de ofuscação, o conjunto de dados final consiste em 12.088 amostras maliciosas e 11.044 amostras benignas.