← नवीनतम पेपर
💻 computer science

A Multi-Feature Fusion-Based Obfuscation-Resistant Malware Detection Scheme

यह शोधपत्र TriFuseDroid का प्रस्ताव करता है, जो एक सुदृढ़ एंड्रॉइड मैलवेयर डिटेक्शन स्कीम है जो कोड ओब्फस्केशन (obfuscation) के स्टैटिक फीचर्स पर प्रभाव का विश्लेषण करती है और एक मल्टी-फीचर फ्यूजन नेटवर्क का उपयोग करके लचीले स्टैटिक व्यूज़ को इमेज रिप्रेजेंटेशन में परिवर्तित करती है, जिससे बिना किसी ओब्फस्केटेड ट्रेनिंग सैंपल्स की आवश्यकता के विविध ओब्फस्केशन तकनीकों के विरुद्ध उच्च सटीकता और सामान्यीकरण प्राप्त होता है।

मूल लेखक: Jiyun Yang, Zhengdong Wan, Fan Mei, Xintong Cai, Tao Xiang

प्रकाशित 2026-09-10
📖 5 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Jiyun Yang, Zhengdong Wan, Fan Mei, Xintong Cai, Tao Xiang

मूल पेपर CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

एंड्रॉइड ऑपरेटिंग सिस्टम के विशाल डिजिटल पारिस्थितिकी तंत्र में, उन लोगों के बीच एक मौन संघर्ष चल रहा है जो एप्लिकेशन बनाते हैं और उन लोगों के बीच जो डेटा चुराने या उपकरणों को बाधित करने के लिए दुर्भावनापूर्ण सॉफ़्टवेयर डिज़ाइन करते हैं। इन डिजिटल घुसपैठियों को पकड़ने के लिए, सुरक्षा शोधकर्ता लंबे समय से स्टैटिक एनालिसिस (स्थिर विश्लेषण) पर भरोसा करते आए हैं, जो एक ऐसी विधि है जो एप्लिकेशन को वास्तव में चलाए बिना उसके कोड की जांच करती है। वे विशिष्ट फिंगरप्रिंट्स की तलाश करते हैं, जैसे कि ऐप द्वारा फोन के कैमरा या संपर्कों तक पहुँचने के लिए अनुरोधित अनुमतियों (permissions) की सूची, उसके द्वारा पालन किए जाने वाले निर्देशों का क्रम, और विशिष्ट सिस्टम फंक्शन जिन्हें वह कॉल करता है। हालाँकि, दुर्भावनापूर्ण सॉफ़्टवेयर के निर्माता अपने पदचिह्नों को छिपाने में कुशल हो गए हैं। वे कोड ऑबफस्केशन (code obfuscation) नामक एक तकनीक का उपयोग करते हैं, जो एप्लिकेशन की आंतरिक संरचना को अस्त-व्यस्त कर देती है और इसके घटकों का नाम बदल देती है ताकि कोड किसी इंसान या कंप्यूटर प्रोग्राम के लिए एक उलझे हुए मलबे की तरह दिखाई दे। इस निरंतर लुका-छिपी के खेल ने कई पारंपरिक पहचान विधियों को अप्रभावी बना दिया है, क्योंकि वे सिग्नेचर जिन पर वे निर्भर करते हैं, इन छलावे के कारण बदल जाते हैं या मिटा दिए जाते हैं।

चोंगकिंग यूनिवर्सिटी के शोधकर्ताओं की एक टीम ने इस गतिरोध को तोड़ने के लिए एक नया दृष्टिकोण प्रस्तावित किया है, जो एक ऐसा सिस्टम प्रदान करता है जो छलावे को पहले से देखे बिना भी उसके पार देख सकता है। उनका कार्य, जिसका शीर्षक 'ट्राइफ्यूज़ड्रॉइड' (TriFuseDroid) है, कोड चलाने के नए तरीके से नहीं, बल्कि इस बात की गहरी, व्यवस्थित जांच से शुरू होता है कि विभिन्न प्रकार के ऑबफस्केशन वास्तव में उन विशिष्ट सुरागों को कैसे प्रभावित करते हैं जिनका उपयोग शोधकर्ता करते हैं। उन्होंने एप्लिकेशनों का एक बड़ा संग्रह लिया और उन्हें आठ अलग-अलग तरीकों से स्कैम्बल (अस्त-व्यस्त) किया, जिसमें वेरिएबल्स का सरल नाम बदलना से लेकर प्रोग्राम के तर्क (logic) का जटिल पुनर्गठन शामिल है। मूल, स्वच्छ कोड की इन स्कैम्बल की गई संस्करणों के साथ तुलना करके, उन्होंने मापा कि प्रत्येक विधि ने फ़ाइल के आकार, टेक्स्ट की समानता और डेटा की संरचना को बिल्कुल कितना बदला। उन्होंने पाया कि जबकि कुछ विशेषताएं, जैसे कि ऐप को आवश्यक अनुमतियों की सूची, स्कैम्बलिंग से लगभग पूरी तरह से अप्रभावित रहीं, अन्य, जैसे कि फंक्शन एक-दूसरे को कैसे कॉल करते हैं इसका विस्तृत मानचित्र, पूरी तरह से नष्ट या पहचान से परे बदल दिया गया था।

इन कमजोरियों के मानचित्र से लैस होकर, शोधकर्ताओं ने एक ऐसा डिटेक्शन सिस्टम डिज़ाइन किया जो केवल कोड के उन हिस्सों पर ध्यान केंद्रित करता है जो स्कैम्बलिंग के बाद भी जीवित रहते हैं। उन्होंने एप्लिकेशन के तीन मुख्य दृश्यों (views) को चुना: मुख्य निष्पादन योग्य फ़ाइल (executable file), सिस्टम फंक्शन की सूची जिसे ऐप उपयोग करता है, और मांगी गई अनुमतियाँ। इन फाइलों के कच्चे टेक्स्ट को पढ़ने के बजाय, जो ऑबफस्केट होने पर नाटकीय रूप से बदल जाता है, उन्होंने उन्हें दृश्य निरूपणों (visual representations) में बदल दिया। उन्होंने निष्पादन योग्य फ़ाइल को संख्याओं के एक ग्रिड में बदल दिया जो दिखाया कि एक डेटा से दूसरे डेटा में संक्रमण कैसे होता है, जिससे एक अनूठा चित्र बना जो कोड के समग्र आकार को सुरक्षित रखता है भले ही व्यक्तिगत अक्षर बदल दिए गए हों। इसी तरह, उन्होंने सिस्टम फंक्शन और अनुमतियों की सूचियों को 'सिमेंटिक इमेज' (अर्थपूर्ण छवियों) में बदल दिया जो केवल फंक्शन के विशिष्ट नामों के बजाय ऐप के व्यवहार के अर्थ को कैप्चर करती थीं। इस प्रक्रिया ने उन्हें एक विजुअल फिंगरप्रिंट बनाने की अनुमति दी जो स्थिर रहा, भले ही अंतर्निहित टेक्स्ट अत्यधिक विकृत हो गया हो।

उनके सिस्टम का हृदय एक न्यूरल नेटवर्क है, जो मानव मस्तिष्क से प्रेरित एक प्रकार का कंप्यूटर प्रोग्राम है, जिसे इन तीन अलग-अलग छवियों को एक साथ देखने के लिए डिज़ाइन किया गया है। नेटवर्क उन्हें अलग-अलग साक्ष्यों के रूप में नहीं देखता है बल्कि उन्हें आपस में जोड़ (fuse) देता है, यह सीखता है कि स्थिर अनुमति सूची, लचीले फंक्शन कॉल और निष्पादन योग्य फ़ाइल की संरचनात्मक छवि एक खतरे की पहचान करने के लिए मिलकर कैसे काम करती है। यह मल्टी-फीचर फ्यूजन सिस्टम को किसी भी एकल दृश्य की कमजोरियों की भरपाई करने की अनुमति देता है; यदि ऑबफस्केशन के कारण एक छवि थोड़ी शोरयुक्त (noisy) है, तो अन्य दो सही निर्णय लेने के लिए आवश्यक स्पष्टता प्रदान करते हैं। शोधकर्ताओं ने इस प्रणाली का परीक्षण विभिन्न प्रकार के स्कैम्बल किए गए एप्लिकेशनों के विरुद्ध किया, जिनमें वे भी शामिल थे जिन्हें कोड छिपाने के सबसे आक्रामक और जटिल रूपों के अधीन किया गया था।

परिणामों ने दिखाया कि यह नई विधि मौजूदा तकनीकों की तुलना में काफी बेहतर प्रदर्शन करती है। भारी रूप से स्कैम्बल किए गए एप्लिकेशनों का सामना करते समय, पुराने डिटेक्शन सिस्टम अक्सर विफल हो जाते थे, जिससे उनकी सटीकता उन स्तरों तक गिर जाती थी जहाँ वे सुरक्षित और खतरनाक सॉफ़्टवेयर के बीच विश्वसनीय रूप से अंतर नहीं कर पाते थे। इसके विपरीत, नया सिस्टम उच्च स्तर की सटीकता बनाए रखता है, जो छलावे के बावजूद दुर्भावनापूर्ण एप्लिकेशनों की बड़ी संख्या को सही ढंग से पहचान लेता है। महत्वपूर्ण रूप से, सिस्टम ने यह उपलब्धि इन विशिष्ट छलावे के उदाहरणों पर प्रशिक्षित हुए बिना हासिल की। इसने दुर्भावनापूर्ण व्यवहार के अंतर्निहित पैटर्न को पहचानना सीखा जो स्कैम्बलिंग के माध्यम से बने रहते हैं, न कि हमलावरों द्वारा उपयोग किए जाने वाले विशिष्ट ट्रिक्स को याद करना। यह सुझाव देता है कि यह दृष्टिकोण कोड ऑबफस्केशन के भविष्य के विविधताओं के खिलाफ एक मजबूत रक्षा प्रदान करता है, जो हर बार नई छिपे हुए तकनीक के उभरने पर डिटेक्शन सॉफ़्टवेयर को लगातार अपडेट करने की आवश्यकता के बिना डिजिटल पारिस्थितिकी तंत्र को सुरक्षित रखने का एक अधिक विश्वसनीय तरीका प्रदान करता है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →