Key points are not available for this paper at this time.
Androidシステムの広範な普及は、これらのシステムをターゲットとするマルウェアの数の増加を伴っています。これは主に、任意のAndroidデバイス上で動作するサードパーティアプリケーションの組込を容易にするAndroidフレームワークのオープンな性質によるものです。プロセス間通信は、プロセス境界を超えてコンポーネントを再利用できるため、Androidフレームワークの最も注目すべき機能の1つです。このメカニズムは、Androidフレームワーク内のさまざまな敏感なサービスにアクセスするためのゲートウェイとして使用されます。Androidプラットフォームでは、この通信システムは通常、Intentと呼ばれる遅延ランタイムバインディングメッセージオブジェクトによって駆動されます。本論文では、悪意のあるアプリケーションを特定するための識別機能として、Android Intents(明示的および暗黙的)の有効性を評価します。私たちは、Intentsが、権限のような他のよく研究された特徴と比較してマルウェアの意図をエンコードできる意味的に豊かな特徴であることを示します。また、このタイプの特徴は究極の解決策ではないと主張します。他の既知の特徴と組み合わせて使用する必要があります。私たちは、1846のクリーンアプリケーションと5560の感染アプリケーションを含む7406アプリケーションからなるデータセットを使用して実験を行いました。結果は、Android Intentを使用した場合の検出率が91%、Android権限を使用した場合の検出率が83%であることを示しました。さらに、両方の特徴の組み合わせに関する実験では、検出率が95.5%となりました。
Feizollah et al. (Wed,) はこの問題を研究しました。