|
|
Nous observons que les malveillants d'accès à l'information et du traitement du problème est le trait fondamental de nombreuses catégories de logiciels malveillants violation de la vie privée des utilisateurs (y compris les enregistreurs de frappe, les voleurs de mot de passe, des renifleurs de réseau, de la furtivité de porte dérobée, les logiciels espions et les rootkits), qui sépare ces applications malveillantes bénignes de logiciel.
|
|
|
Вредоносные программы шпионят за поведением пользователей и ставят под угрозу их конфиденциальность. Даже программное обеспечение от авторитетных поставщиков, таких как Google Desktop и Sony DRM media player, может выполнять нежелательные действия. К сожалению, существующие методы обнаружения вредоносных программ и анализа неизвестных образцов кода являются недостаточными и имеют существенные недостатки. Мы наблюдаем, что доступ к вредоносной информации и обработка поведение является основной чертой многочисленных вредоносных категорий нарушения конфиденциальности пользователей (в том числе кейлоггеров, воров паролей, сетевых снифферов, скрытности бэкдоры, шпионских программ и руткитов), который отделяет эти вредоносные приложения от доброкачественных программного обеспечения. Мы предлагаем систему, Панорама, чтобы обнаружить и проанализировать вредоносное ПО, захватив эту фундаментальную черту. В наших обширных экспериментах, Panorama успешно обнаружила все образцы вредоносных программ и имела очень мало ложных срабатываний. Кроме того, используя Google Desktop в качестве примера, мы показываем, что наша система может точно фиксировать свой доступ к информации и поведение обработки, и мы можем подтвердить, что она отправляет обратно конфиденциальную информацию на удаленные серверы в определенных настройках. Мы считаем, что такая система, как Panorama, будет предлагать незаменимую помощь аналитикам кода и исследователям вредоносных программ, позволяя им быстро понять поведение и врожденные способности неизвестного образца.
|