Современные методы обработки и алгоритмы детектирования вредоносного программного обеспечения. Краткий обзор угроз для мобильной платформы Android.

Презентация:



Advertisements
Похожие презентации
Беззащитность защищенных Почему при наличии антивируса пропадают деньги.
Advertisements

Какие антивирусные программы представлены на рынке.
З ДРАВСТВУЙТЕ УВАЖАЕМЫЕ ЧЛЕНЫ КОМИССИИ. Т ЕМА ДИПЛОМНОЙ РАБОТЫ Антивирусная защита мобильных устройств Докладчик: Жээнбаева Динара Руководитель: Жамангулов.
Выполнил : Назаров Сергей. 1) Определение 2) Маскировка 3) Виды 4) Описания.
Защита информации от вредоносных программ Антонова Д. А., учитель информатики МБОУ « Гимназия 3 ЗМР РТ »
Презентация по информатике на тему: « Защита информации. Антивирусная защита». Студентки 10 группы ММУ 15 Джимшелеишвили Тамилы Автандиловны.
TrustPort Mobile Security Name Surname. TrustPort Mobile Security – антивирус для Android Keep It Secure Компания Ай Ти Люкс – дистрибьютор.
Выполнила: Айчаракова Фарида ТЕМА:«ЗАЩИТА ИНФОРМАЦИИ В КОМПЬЮТЕРНЫХ СЕТЯХ» Лабораторная работа 6.
Троянские программы и защита от них. ТРОЯНСКИЕ ПРОГРАММЫ Троянская программа, троянец (от англ. trojan) – вредоносная программа, которая выполняет несанкционированную.
ОСНОВНЫЕ ИНФОРМАЦИОННЫЕ ПРОЦЕССЫ И ИХ РЕАЛИЗАЦИЯ С ПОМОЩЬЮ КОМПЬЮТЕРА 4 часть (продолжение) - защита информации.
Актуальные киберугрозы операторов связи Защита абонентов от мошенничества Actual cyber-threats of telecom Fraud protection our subscribers Департамент.
И все о них.. Компьютерный вирус Компьютерный вирус – программа, скрытно работающая в системе, с целью нанесения вреда компьютеру. Вирус способен самостоятельно.
Личная информационная безопасность в Интернет. Предупреждён - значит защищён! Помните, возникли трудности, обратитесь к родителям! Опасности: Способы решения.
АНТИВИРУСЫСНЫЕ ПРОГРАММЫ.. Антивирусная программа что это? Антивирусная программа- средство обнаружения вредоносных программ специальная программа для.
Выполнил: Кузовлева Ксения Учащийся 10 А класса Проверил: Авдошина Н.Н.
Компьютерные вирусы Выполнила: Студентка 3 курса Группа МОЦИ-305 Пляскина Виктория Проверила: Вторушина И.А.
Защита от вредоносных программ. Типы вредоносных программ Вредоносными программами называются программы, наносящие вред данным и программам, хранящимся.
Информационная безопасность. Селаври Евгения Факультет экономики Первый курс РГПУ им. А. И. Герцена Санкт-Петербург 2012.
Транксрипт:

Современные методы обработки и алгоритмы детектирования вредоносного программного обеспечения. Краткий обзор угроз для мобильной платформы Android

Количество добавленных угроз в вирусные базы

Источники вирусов Система регистрации вирусных заявок –Пользователи –Партнеры лицензирующие модуль поиска вирусов Система мониторинга вредоносных ссылок Система honeypotов Системы мульти-сканеров (virustotal, jotti, virscan..) Ежедневный обмен среди антивирусных вендоров)

Алгоритмы детектирования вредоносных программ Оценка похожести файлов на основе вейвлет анализа Оценка похожести файла на основе анализа графа передачи управления (Origin Tracing, Origin Tracing for Android)

Оценка похожести файлов на основе вейвлет анализа Экспоненциальный рост количества файлов присылаемых в лабораторию. Более уникальных файлов в день. Сложные техники для предотвращения детектирования антивирусами (полиморфиз, обфускация) –BackDoor.Tdss.based (TDL3/4) ~2000 в месяц –Win32.HLLW.Autoruner (Win32/Rimecud,Palevo) ~3000 в месяц

Подсчет энтропии методом скользящего окна

Вейвлет анализ

Оценка похожести файла на основе вейвлет анализа

Оценка похожести файлов на основе вейвлет анализа Быстрый алгоритм не требующий больших вычислительных ресурсов (эмуляция файла, дизассемблирование) Компактная запись для вирусной базы

Технология Origin Tracing Статический анализ кода Построение графа управления программы Выделение подозрительных вершин графа Составление записи детектирования вредоносного семейства

Мобильные угрозы для Android OS

Рост количества угроз

Типы угроз Вредоносные приложения не несущие полезной нагрузки –Android.SmsSend –Android.SpyEye.1 Платные шпионские программы –Flexispy, Mobile Spy, Mobistealth Легитимные инфицированные приложения распространяющиеся на сторонних маркетах –Android.Plankton –Android.Gongfu (Android.DreamExploid) –Android.GoldDream –Android.AntaresSpy.1

Android.SmsSend

Пример схемы мошенничества

Количество модификаций Android.SmsSend

Детектирования новых угроз с помощью технологии Origin Tracing

Android.SpyEye.1

Android.Plankton.1

загрузок с официального Android Market Сбор и передача информации о зараженном устройстве Выполнение различные команды, получаемые от удаленного центра

Android.Gongfu.1 Повышает привилегии до пользователя root Скрыто устанавливает дополнительные вредоносные приложения

Android.GoldDream.1

Cобирает информацию об инфицированном устройстве, включая телефонный номер абонента и номер IMEI Отслеживает все входящие СМС-сообщения Отслеживает входящие и исходящие телефонные звонки Осуществляет несанкционированную рассылку СМС-сообщений по комманде от сервера Android.GoldDream.1

Android.AntaresSpy.1

Передает на сервер злоумышленника –Фотографии хранящиеся на телефоне –СМС-сообщения –Текст набранный на виртуальной клавиатуре – GPS координаты

Вопросы ???