DOI QR코드

DOI QR Code

A Study of Detection Method for Kernel based Malwares in Mobile Android OS

모바일 안드로이드 운영체제를 공격하는 커널 기반 악성코드 탐지방법 연구

  • Jeong, Kimoon (Dept. of Supercomputing Service Enter, Korea Institute of Science and Technology Information) ;
  • Kim, Jinsuk (Dept. of S&T-SEC, Korea Institute of Science and Technology Information)
  • 정기문 (한국과학기술정보연구원) ;
  • 김진숙 (한국과학기술정보연구원)
  • Published : 2015.10.28

Abstract

스마트폰은 주로 사용되고 있는 안드로이드 OS는 다양한 악성코드로 인해 금전적 피해, 데이터 유출 및 통제권한 상실 등과 같은 많은 피해를 당하고 있다. 침해 위협을 가중시키고 있는 모바일 악성코드 중 심각한 피해를 유발하는 커널 기반의 루팅(Rooting) 악성코드는 일반적인 탐지 방법으로는 찾아낼 수 없는 어려움이 있다. 본 논문에서는 커널 기반에서 동작하는 루팅(Rooting) 악성코드를 탐지하기 위한 방법을 제안한다. 스마트폰 어플리케이션이 실행될 때마다 생성되는 모든 프로세스의 UID를 확인하여 비정상적으로 사용자(User) 권한에서 관리자(Root) 권한으로 변환되는지를 확인하는 방법이다. 제안하는 방법을 활용하여 알려지지 않은 악성코드로 인한 안드로이드 OS의 피해를 최소화할 수 있을 것으로 기대된다.

Keywords