Malicious Behavior Using Radio Interface Layer and Countermeasures in Android Mobile Platform

안드로이드 모바일 플랫폼 환경에서 Radio Interface Layer를 통한 악성행위 및 대응 방안

  • Kim, Dong-Woo (Department of Computer Engineering, Chungnam National University) ;
  • Cho, Hyung-Jin (Department of Computer Engineering, Chungnam National University) ;
  • Ryou, Jae-Cheol (Department of Computer Engineering, Chungnam National University)
  • Published : 2012.06.22

Abstract

안드로이드 모바일 플랫폼 환경에서 정보유출, 과금유발 그리고 피싱과 같은 행위를 하는 대부분의 악성코드는 안드로이드 환경에서 기본적으로 제공되는 API(Application Programming Interface)를 이용한 것으로, 이러한 악성코드 탐지 방법으로는 정적 분석과 동적 분석 방법이 있다. 현재까지 두 가지 분석 방법에 대한 연구가 활발히 진행되고 있으며 두 가지 방식을 혼합한 형태의 검증 프로세스가 제안되고 있다. 그러나 본 논문에서 다루어지는 Radio Interface Layer 에서의 악성행위는 안드로이드 모바일 기기의 통신칩에 직접적으로 명령을 입력하는 방식으로, 그동안 악성코드 형태로 발견된 사례가 없으며, 이로 인해 발생 가능한 피해가 크므로 관련 내용을 살펴보고 대응 방안을 제시하고자 한다.

Keywords

Acknowledgement

Supported by : 한국연구재단