Research Article

Implementing a hybrid Android sandbox for malware analysis

Volume: 12 Number: 2 April 29, 2024

Implementing a hybrid Android sandbox for malware analysis

Abstract

Mobil telefon endüstrisi son yılların en hızlı gelişen endüstrilerinden biri olmuştur. Bu gelişmeler ışığında Android işletim sisteminin akıllı telefonlar içerisinde büyük bir payda elde etmesinin bir yan etkisi olarak Android işletim sistemi zararlı yazılım geliştiricilerinin de ilgini çekmeye başlamıştır. Artan zararlı Android uygulamalarının gerçekten zararlı olup olmadığına karar vermek için zararlı yazılım analistlerinin tipik olarak başvurduğu kum havuzları Android işletim sistemi için yetersiz kalmaktadır. Bu bağlamda yapılan akademik çalışmalar ve ortaya çıkan prototipler erişilebilirlik ve analiz yapabilme kapasitesi olarak yetersiz kalmıştır. Bu makalede Android zararlı yazılım analizi için hibrit analiz yapabilecek bir kum havuzu önerilmiş ve zararlı yazılımların tespiti için kullanılan kum havuzlarının Android zararlı yazılımlar yönünden incelemesi yapılmıştır. Çalışma sonucunda hibrit analiz yeteneklerine sahip bir android kum havuzu geliştirilmiştir.

Keywords

References

  1. [1] T. Bläsing, L. Batyuk, A. -D. Schmidt, S. A. Camtepe and S. Albayrak, "An Android Application Sandbox system for suspicious software detection," 2010 5th International Conference on Malicious and Unwanted Software, Nancy, France, 2010, pp. 55-62, doi: 10.1109/MALWARE.2010.5665792.
  2. [2] Reina, Alessandro, Aristide Fattori and Lorenzo Cavallaro, “A System Call-Centric Analysis and Stimulation Technique to Automatically Reconstruct Android Malware Behaviors.”, 2013.
  3. [3] Spreitzenbarth, Michael, Felix C. Freiling, Florian Echtler, Thomas Schreck and Johannes Hoffmann, “Mobile-sandbox: having a deeper look into android applications.”, ACM Symposium on Applied Computing, 2013.
  4. [4] Enck, William & Gilbert, Peter & Chun, Byung-Gon & Cox, Landon & Jung, Jaeyeon & McDaniel, Patrick & Sheth, Anmol, TaintDroid: An Information-Flow Tracking System for Realtime Privacy Monitoring on Smartphones, Communications of the ACM, 2010, pp. 57, doi: 10.1145/2494522.
  5. [5] IDC, “Android and iOS Continue to Dominate the Worldwide Smartphone Market with Android Shipments Just Shy of 800 Million in 2013,” http://www.idc.com/getdoc.jsp?containerId=prUS24676414 (2023.07.09).
  6. [6] V. Svajcer, “Sophos Mobile Security Threat Report,” http://www.sophos.com/en-us/medialibrary/PDFs/other/sophos-mobile-security-threat-report.ashx (2023.07.09).
  7. [7] H. Lockheimer, “Android and Security,” http://googlemobile.blogspot.com/2012/02/Android-and-security.html (2023.07.09).
  8. [8] Lookout, Pegasus for Android (April 2017).

Details

Primary Language

Turkish

Subjects

Engineering

Journal Section

Research Article

Publication Date

April 29, 2024

Submission Date

January 21, 2023

Acceptance Date

July 17, 2023

Published in Issue

Year 2024 Volume: 12 Number: 2

APA
Coskuner, M. C., & İskefiyeli, M. (2024). Implementing a hybrid Android sandbox for malware analysis. Duzce University Journal of Science and Technology, 12(2), 1114-1125. https://doi.org/10.29130/dubited.1239779
AMA
1.Coskuner MC, İskefiyeli M. Implementing a hybrid Android sandbox for malware analysis. DUBİTED. 2024;12(2):1114-1125. doi:10.29130/dubited.1239779
Chicago
Coskuner, Mert Can, and Murat İskefiyeli. 2024. “Implementing a Hybrid Android Sandbox for Malware Analysis”. Duzce University Journal of Science and Technology 12 (2): 1114-25. https://doi.org/10.29130/dubited.1239779.
EndNote
Coskuner MC, İskefiyeli M (April 1, 2024) Implementing a hybrid Android sandbox for malware analysis. Duzce University Journal of Science and Technology 12 2 1114–1125.
IEEE
[1]M. C. Coskuner and M. İskefiyeli, “Implementing a hybrid Android sandbox for malware analysis”, DUBİTED, vol. 12, no. 2, pp. 1114–1125, Apr. 2024, doi: 10.29130/dubited.1239779.
ISNAD
Coskuner, Mert Can - İskefiyeli, Murat. “Implementing a Hybrid Android Sandbox for Malware Analysis”. Duzce University Journal of Science and Technology 12/2 (April 1, 2024): 1114-1125. https://doi.org/10.29130/dubited.1239779.
JAMA
1.Coskuner MC, İskefiyeli M. Implementing a hybrid Android sandbox for malware analysis. DUBİTED. 2024;12:1114–1125.
MLA
Coskuner, Mert Can, and Murat İskefiyeli. “Implementing a Hybrid Android Sandbox for Malware Analysis”. Duzce University Journal of Science and Technology, vol. 12, no. 2, Apr. 2024, pp. 1114-25, doi:10.29130/dubited.1239779.
Vancouver
1.Mert Can Coskuner, Murat İskefiyeli. Implementing a hybrid Android sandbox for malware analysis. DUBİTED. 2024 Apr. 1;12(2):1114-25. doi:10.29130/dubited.1239779