情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス 情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス

5ZA-07
未展開APKファイルを利用したAndroidマルウェアの検知
○山崎一希,彌冨 仁(法大)
Androidマルウェアへの対策は急務となっている.未展開のAPKファイルの先頭あるいは末尾1Kバイトを1次元convolutional neural network(1D-CNN)を用いて解析することで,高速かつ高精度の識別を実現する先行研究がある.これは数値上は高い精度を実現しているが、データセット内の過学習も疑われ、マルウェア特徴の本質をとらえているか疑問が残る。本報ではAndroidマルウェアの特徴が現れやすく,静的解析で頻繁に利用されるDEXファイルとマニフェストファイルをAPKファイルから展開せずに切り出し,1D-CNNで解析する高速かつ高精度のマルウェア検知手法を提案する。