DOI QR코드

DOI QR Code

Detection of Malicious Android Apps Using String Analysis

문자열 분석 기반 유해 안드로이드 앱 검출

  • Choi, Kwanghoon (Computer&Telecommunication Engineering Division, Yonsei University) ;
  • Park, Kyeongdeuk (Computer&Telecommunication Engineering Division, Yonsei University) ;
  • Ko, Kwangman (Dept. of Computing Information & Engineering, Sangji University) ;
  • Park, Heewan (School of Info. & Comm., Broadcasting Engineering, Halla University) ;
  • Youn, Jonghee (Dept. of CS & Engineering, Gangneung-Wonju National University)
  • 최광훈 (연세대학교 컴퓨터정보통신공학부) ;
  • 박경득 (연세대학교 컴퓨터정보통신공학부) ;
  • 고광만 (상지대학교 컴퓨터정보공학부) ;
  • 박희완 (한라대학교 정보통신방송공학부) ;
  • 윤종희 (강릉원주대학교 컴퓨터공학과)
  • Published : 2012.04.26

Abstract

안드로이드 앱에서 접근할 수 있는 유해 사이트를 프로그램 분석 방법으로 검출하는 방법을 제안한다. 주어진 앱의 바이너리 코드를 자바바이트 코드로 역 컴파일하고 문자열 분석 방법을 적용하여 실행 중 사용 가능한 문자열 집합을 계산한 다음 유해 사이트 URL 문자열이 포함되어 있는지 확인하는 방법이다. 기존에는 앱을 직접 실행해서 특정 URL에 접속하는지 감시하는 동적 모니터링 방법인 반면, 제안한 방법은 앱을 실행할 필요가 없다. 앱스토어 관리에서 주기적으로 유해 앱 여부를 검사하는데 제안한 방법을 활용할 수 있다.

Keywords