Key points are not available for this paper at this time.
尽管反病毒软件在过去十年中显著发展,但基于字节模式的经典签名匹配仍然是识别安全威胁的普遍概念。反病毒签名是一种简单快速的检测机制,可以补充更复杂的分析策略。然而,如果签名设计不当,它们可能会从防御机制转变为攻击工具。本文提出了一种从反病毒软件自动推导签名的新方法,并讨论提取的签名如何在病毒扫描仪的帮助下用于攻击敏感数据。为此,我们使用四种商业产品研究我们方法的可行性,并在三种不同场景中示范了反病毒协助攻击的例子。
Wressnegger等人(周五)研究了这个问题。