SaTC: CORE: Small: Automated Dynamic Analysis for Smart Device Malware Hiding Mechanisms

SaTC:核心:小型:智能设备恶意软件隐藏机制的自动动态分析

基本信息

  • 批准号:
    2154483
  • 负责人:
  • 金额:
    $ 18.93万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2022
  • 资助国家:
    美国
  • 起止时间:
    2022-06-01 至 2025-05-31
  • 项目状态:
    未结题

项目摘要

Smart devices range from smartphone to smart watch and tablets. While smart devices bring new functions and possibilities to users, they also open a “Pandora’s Box” of potential problems, from eavesdropping attacks to erasing data on a user’s storage device. There has been a significant increase in the number of malicious apps as our daily life increasingly relies on mobile applications. The project's novelties are to develop automated techniques to comprehensively uncover distinguishing behaviors of malicious apps. The project's broader significance and importance are to help billions of users of smart devices to recognize malicious apps and thereby prevent them from becoming victims of cyber-attacks. Moreover, the project generates an empirical experimental platform for the research community and includes educational activities involving high school students.This project's technical efforts involve two steps. The first is developing a multimedia-based automated testbot, which exploits multimedia (e.g., vision, audio, vibration) recognition algorithms to mimic the user to automatically test applications and find self-hiding behaviors on smart devices. With analysis results from the testbot, the second step creates natural language processing and static program analysis algorithms to find code snippets of unknown self-hiding behaviors of smart device malware and generates technique descriptions based on these code snippets, which in turn benefits the research and industry communities.This project is jointly funded by the Secure & Trustworthy Cyberspace program (SaTC) and the Established Program to Stimulate Competitive Research (EPSCoR).This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
智能设备从智能手机到智能手表和平板电脑。在智能设备为用户带来新功能和可能性的同时,它们也打开了潜在问题的“潘多拉盒子”,从窃听攻击到擦除用户存储设备上的数据。随着我们的日常生活越来越依赖于移动的应用程序,恶意应用程序的数量显著增加。该项目的新颖之处在于开发自动化技术,以全面揭示恶意应用程序的不同行为。该项目更广泛的意义和重要性在于帮助数十亿智能设备用户识别恶意应用程序,从而防止他们成为网络攻击的受害者。此外,该项目还为研究界提供了一个经验性的实验平台,并包括涉及高中生的教育活动。第一个是开发一个基于多媒体的自动测试机器人,它利用多媒体(例如,视觉、音频、振动)识别算法,模仿用户自动测试应用程序并发现智能设备上的自我隐藏行为。利用测试机器人的分析结果,第二步创建自然语言处理和静态程序分析算法,以发现智能设备恶意软件未知的自我隐藏行为的代码片段,并基于这些代码片段生成技术描述,从而使研究和行业社区受益。&该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
An Approach to Reveal Unknown Malware Hiding Techniques
揭示未知恶意软件隐藏技术的方法
AR-Extractor: Automatically Extracting Constraints from Android Documentation using NLP Techniques
AR-Extractor:使用 NLP 技术自动从 Android 文档中提取约束
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Zhiyong Shan其他文献

Compatible and Usable Mandatory Access Control for Good-enough OS Security
A Study on Altering PostgreSQL from Multi-Processes Structure to Multi-Threads Structure
  • DOI:
  • 发表时间:
    2016-09
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Zhiyong Shan
  • 通讯作者:
    Zhiyong Shan
Scraping Sticky Leftovers: App User Information Left on Servers After Account Deletion
清除粘性残留物:帐户删除后留在服务器上的应用程序用户信息
Suspicious-Taint-Based Access Control for Protecting OS from Network Attacks
  • DOI:
    10.33545/26633582.2021.v3.i1a.43
  • 发表时间:
    2016-09
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Zhiyong Shan
  • 通讯作者:
    Zhiyong Shan
Improving Smartphone Security and Reliability
提高智能手机的安全性和可靠性
  • DOI:
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Iulian Neamtiu;Xuetao Wei;M. Faloutsos;L. Gomez;Tanzirul Azim;Yongjian Hu;Zhiyong Shan
  • 通讯作者:
    Zhiyong Shan

Zhiyong Shan的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 18.93万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了