摘要
对工业设备勒索病毒的防御问题进行研究,设计一种基于Android动静融合工业设备勒索病毒检测系统。该系统分为动态分析与静态分析两个模块,同步进行。在动态分析中,利用信息熵检测文件是否被加密,判断Android应用程序包(Android Application Package, APK)是否为勒索病毒。在静态分析中,先通过APK的签名信息筛选出易被识别的勒索病毒,再利用反编译技术进行源码提取和分析,识别应用程序接口的静态特征与勒索病毒代码基本特征是否一致。最后,汇总动态分析和静态分析的结果,最终确认应用是否为勒索病毒。实验结果表明,所设计的系统准确率高达99.5%,可有效检测勒索病毒。同时,系统时间开销也极低。
- 单位