Android平台下勒索软件的主动实时检测

作者:陈祥云; 王持恒; 杜瑞颖; 陈晶; 曾诚
来源:武汉大学学报(理学版), 2017, 63(05): 403-411.
DOI:10.14188/j.1671-8836.2017.05.004

摘要

针对最近愈发猖獗的勒索软件,本文在Android平台上设计了一种针对Android勒索软件的主动实时检测方法.该方法可以在用户失去对设备或文件的控制权之前,检测并消除勒索软件恶意行为的危害.该方法对勒索软件检测分为两个阶段,静态特征分析阶段和动态行为实时监控阶段,这两个阶段分别实现了对锁屏策略检测和加密行为检测.对针对Android勒索软件的主动实时方法进行实现,并使用收集到的675个勒索软件样本和9 238个正常应用对系统进行评估.结果显示,该系统在检测勒索软件方面有很高的准确率和很低的误报率.同时系统在移动设备上的资源消耗低,具有很高的实用性.

  • 单位
    软件工程国家重点实验室; 武汉大学; 地球空间信息技术协同创新中心

全文