Los puntos clave no están disponibles para este artículo en este momento.
Un comportamiento común del malware móvil es la transferencia de información sensible del usuario del teléfono celular a servidores remotos maliciosos. En este artículo, describimos y demostramos en detalle un método para detectar malware basado en este comportamiento. Para ello, primero creamos una tabla de App-URL que registra todos los intentos realizados por todas las aplicaciones para comunicarse con servidores remotos. Cada entrada en este registro conserva el id de la aplicación y el URI al que la aplicación contactó. A partir de este registro, con la ayuda de una lista negra de dominios confiable y completa, podemos detectar aplicaciones maliciosas que se comunican con dominios maliciosos. Además, proponemos un método de análisis de comportamiento utilizando trazado de syscall. Nuestro trabajo puede integrarse con análisis comportamental para construir un modelo inteligente de detección de malware.
Zaman et al. (Thu,) estudiaron esta cuestión.