I nd o ne s ia n J o urna l o f   E lect rica l En g ineering   a nd   Co m p u t er   Science   Vo l.   22 ,   No .   3 J u n e   202 1 p p .   1580 ~ 1 5 8 9   I SS N:  2 5 0 2 - 4 7 5 2 ,   DOI : 1 0 . 1 1 5 9 1 /i j ee cs.v 2 2 .i 3 . pp 1 5 8 0 - 1 5 8 9          1580       J o ur na l ho m ep a g e h ttp : //ij ee cs.ia esco r e. co m   Protect ing   Andro id  ba sed a pplica ti o ns fro m   m a lw a re aff ec ted  throug h SMS  m es sa g es       J .   Sa s i B ha nu 1 , J K R .   Sa s t ry 2 T .   Cha nd ra s e k ha ra   Red dy 3   1 Dep ar t m en t o f   C o m p u ter   Sci en ce   an d   E n g i n ee r in g ,   C M R   I n s ti tu te  o f   T ec h n o lo g y ,   Vad d e s w ar a m I n d ia   2 Dep ar t m en t o f   E lectr o n ics a n d   C o m p u ter   E n g i n ee r in g ,   K L E F De e m ed   to   b Un iv er s it y ,   Vad d es w ar a m ,   I n d ia   3 Dep ar t m en t o f   C o m p u ter   Sci en ce   an d   E n g i n ee r in g ,   K L E Dee m ed   to   b Un iv er s it y ,   Vad d es w ar a m ,   I n d ia       Art icle  I nfo     AB ST RAC T   A r ticle  his to r y:   R ec eiv ed   Dec   3 1 ,   2 0 2 0   R ev i s ed   A p r   9 ,   2 0 2 1   A cc ep ted   A p r   1 2 ,   2 0 2 1       Us e rs  u se   A n d ro i d - b a se d   a p p li c a ti o n s   f o c o m m u n ica ti n g   th ro u g h   e m a il in g ,   tex m e ss a g in g ,   a n d   tran sm issio n   o f   a u d io   a n d   v i d e o   o b jec ts.  T h e   a tt a c k e rs   m a n ip u late   t h e   e m a il ,   tex t,   v id e o s,  o a u d i o   so   th a u se rs'   re c e ip o f   th e   m e ss a g e c a u se m a l wa re   th ro u g h   th e ir  h a n d h e ld   d e v ice s.  A   ru n ti m e   ro u ti n e   is  in v o k e d ,   w h ich   c a u se d a m a g e   to   th e   lo c a re so u rc e o f   th e   m o b il e   p h o n e T h e   m a n ip u latio n   o f   th e   m e s sa g e is  d o n e   u si n g   d if f e re n sig n a tu re s,  m a k in g   it   d if f icu lt   to   re c o g n ize   th e   s a m e   u sin g   a   sin g le  a p p r o a c h .   M u l ti p le   a p p ro a c h e a re   so m e ti m e re q u ired   to   d e tec t   d if f e re n sig n a tu re - b a se d   in c o m in g   m e ss a g e s.  Ch o o si n g   a   m e th o d   th a s u it th e   sig n a t u re   o f   th e   in c o m in g   m e s sa g e   is  th e   k e y .   M a lw a r e   c a n   a lso   e n ter   a t h e   t im e   o f   in sta ll in g   th ird - p a rty   a p p s ,   c li c k in g   o n   t h e   li n k p r o v id e d   in   t h e   m e ss a g e s,   in sta ll in g   a n d   in v o k i n g   th e   m a l w a re   in   th e   b a c k g ro u n d .   M a n y   issu e a re   in v o lv e d   in   d e a li n g   w it h   m a l w a re   d e tec ti n g ,   p re v e n ti o n ,   a n d   c u ri n g .   A   c o m p re h e n siv e   a rc h it e c tu re   is  re q u ired   t o   d e a w it h   e v e r y   a sp e c o f   d e a li n g   m a l wa re .   In   th is  p a p e r,   a   c o m p re h e n siv e   a rc h it e c tu re   is  p re se n ted   t h a c o n sid e rs  m a l w a re ' s   issu e ,   e sp e c ially   c o n c e rn in g   m a l w a r e   a ff e c ted   th ro u g h   sh o rt  m e ss a g e   se r v ice   ( SMS )   m e ss a g e o p e ra ted   u n d e t h e   A n d ro id   o p e ra ti n g   sy ste m .   T h e   d ise c ti o n   o f   th e   S M S   m e ss a g e h a v e   b e e n   im p le m e n ted   a n d   9 9 %   a c c u ra c y   h a b e e n   a c h iev e d .   K ey w o r d s :   An d r o id   Ma l w ar e   Ma l w ar ar ch itect u r   Ma l w ar d etec tio n   Me s s a g in g   s y s te m s   T h is i a n   o p e n   a c c e ss   a rticle   u n d e r th e   CC B Y - SA   li c e n se .     C o r r e s p o nd ing   A uth o r :   J K R .   Sas tr y   Dep ar t m en t o f   E lectr ical  an d   C o m p u ter   E n g in ee r i n g   Ko n er u   L ak s h m ai h   E d u ca tio n   Fo u n d atio n   Vad d es w ar a m ,   Gu n t u r   Dis tr ic t   5 2 2 5 0 2 ,   I n d ia     E m ail:  d r s astr y @ k l u n i v er s it y . in       1.   I NT RO D UCT I O N     S m ar tp h o n es a r b ei n g   u s ed   f o r   m a n y   p u r p o s es,  i n cl u d in g   p la y i n g   g a m es,  o n li n i n f o r m at io n   ac ce s s ,   d ea lin g   w it h   e m ails   a n d   m es s ag e s ,   s u r f in g   t h n et,   an d   m ak in g   co m m er cial  tr an s ac tio n s .   T h tr an s ac tio n s   ca r r ied   b y   th u s er s   in v o l v p er s o n al  in f o r m atio n   s to r ed   in   th ad d r ess   b o o k   an d   w it h in   s h o r m es s ag s er v ice  ( SMS )   m es s ag e s ,   lead in g   to   m an y   s ec u r it y   co n ce r n s .   Ma n y   s m ar tp h o n e s   ar b ein g   r elea s ed   to d ay   a n d   h av e   b ec o m tar g et  f o r   attac k er s   to   d is tr ib u te  m al w ar an d   p er f o r m   m alicio u s   attac k s .   8 0 o f   th s m ar tp h o n e s   ar A n d r o id - b ased .   Ma l w ar is   a   m a licio u s   co d t h at  ca n   d o   d if f er en t   d a m a g es   to   th h an d h eld   d ev ice s ,   s u c h   as  w r iti n g   m es s a g e,   s to p p in g   r u n n i n g   p r o g r a m ,   an d   m o d if y i n g   f il e.   A l s o ,   m al w ar ca n   b tr i g g er ed   p er io d ically   o r   lie  d o r m an t   u n d ete cted   u n t il  s o m e v e n tr i g g er s   t h co d to   ac tiv a te.   T h attac k in g   s y s te m s   ar f u r t h er   Evaluation Warning : The document was created with Spire.PDF for Python.
I n d o n esia n   J   E lec  E n g   &   C o m p   Sci     I SS N:  2502 - 4752       P r o tectin g   A n d r o id   b a s ed   a p p lica tio n s   fr o ma lw a r a ffecte d   th r o u g h   S MS   mess a g es   ( J.   S a s i B h a n u )   1581   class i f ied   as  T r o j an s ,   b o ts ,   v ir u s e s ,   b ac k d o o r ,   w o r m s ,   a n d   r o o tk its .   A n d r o id   is   an   o p er atin g   s y s te m   t h at  r u n s   o n   m o s s m ar tp h o n es.  An d r o id   p o w er s   e v er y t h i n g   f r o m   5 p h o n es to   s t u n n i n g   tab lets .   An d r o id   p r o v id es  s ec u r it y   in   ter m s   o f   p er m is s io n s   an d   p r io r ities .   User s   h a v n o   id ea   o f   w h a t   h ap p en s   w h e n   p er m is s io n s   ar g r an ted ,   an d   th p r io r ity   o f   ex ec u t io n   o f   th ap p licatio n s   is   f ix ed .   So m eti m e s   p r o v id in g   s o m p er m is s io n   m a y   l ea d   to   ac ce s s   o f   th ap p licatio n   b y   th m al w ar s o f t w a r e.   T h ap p licatio n   d ev elo p er s   h av n o   ac ce s s   to   th ese  p er m i s s io n s ,   w h ic h   is   s u r el y   o n o f   th s ec u r it y   b r ea ch es  ex is t in g   ex p o s ed   b y   t h a n d r o id   o p er atin g   s y s t e m .   T h ese  d a y s   u s er s   ar s p en d in g   8 0 o f   t h ti m d o in g   m es s ag i n g ,   d u to   w h ic h   r ea s o n ,   t h m e s s a g i n g   ap p licatio n s   h a v b ec o m t h e   tar g et  o f   t h attac k er s .   Attac k er s   m an ip u late  t h m es s ag b y   tak i n g   co n tr o o f   th m es s ag w h ile  th e y   ar in   t r an s m is s io n   to   th m es s ag in g   s er v er   s itu a ted   at  a   f ar   lo ca tio n .   T h attac k er s   g en er al l y   in s er u n i f o r m   r eso u r ce   lo ca to r   ( UR L )   li n k s   w i th in   th m e s s a g es.  W h en   t h e   u s er s   cl ick   o n   th lin k ,   it  w i ll   lead   to   d o w n lo ad in g   t h s m a ll  p r o g r a m s   a n d   th e n   i n s tal led   an d   ex ec u ted .   T h m al w ar p r o g r a m s   ar m ad in telli g e n to   f i n d   th co m p lete   o p er atin g   en v ir o n m e n an d   th en   f i n d   th cr itical  o p er atio n s   th at,   w h en   in itiate d ,   d am ag th m o b ile  p h o n s y s te m .   T h SMS  is   b u ilt  w it h   m alicio u s   lin k s   o r   UR L s   w h ich   ca n   ea s il y   co n n e ct  to   th w eb s ite  w it h   t h at  lin k .   A t tack er s   u s v ar iet y   o f   p h y s ical  an d   v ir t u a l   m ea n s   to   s p r ea d   m al w ar th at  af f ec ts   d ev ice s .   Ma licio u s   p r o g r a m s   ca n   b d eliv er ed   th r o u g h   u n iv er s al  s er ial   b u s   ( USB ) - b ased   s y s te m   o r   s p r ea d   o v er   th in ter n et  th r o u g h   d o w n lo ad s ,   w h ich   a u to m atica ll y   d o w n lo ad   m alicio u s   p r o g r a m s   to   s y s te m s   w ith o u t t h u s er 's ap p r o v al  o r   k n o w led g e.     So p h is ticated   m al w ar a ttack s   o f te n   f ea t u r co m m a n d   a n d   co n tr o s er v er   t h at  a llo w s   a ttack er s   to   co m m u n icate   w it h   t h in f ec te d   s y s te m s ,   i n f iltra te  d ata,   an d   r em o tel y   co n tr o th co m p r o m is ed   d ev ice.   T h p r ac tice  in   w h ic h   an   attac k er   s en d s   e m ails   p u r p o r tin g   to   b f r o m   r ep u tab le  co m p an ies to   i n d u ce   in d i v id u al s   to   r ev ea p er s o n al  in f o r m atio n   is   ca lled   p h is h i n g   w h en   s i m il ar   ty p o f   attac k   i s   d o n u s i n g   SMS.  I is   k n o w n   as  s m is h in g .   I n   s m i s h in g ,   m es s ag co n tain i n g   co m p u t er   ad d r ess   is   d is tr ib u ted   b y   t h ag g r ess o r   to   th e   p er s o n   in   q u esti o n   to   d iv er tin g   th u s er   to   w eb s ite  t h at  co llects  th d ata  ab o u th e   u s er s   an d   cr ea tes  r ec o r d   h av i n g   th d ata  co llected   f r o m   th u s er .   T h d ata  is   th e n   u s e d   f o r   ch ec k i n g   a n d   d er iv in g   th m o s co n f id en t ial   in f o r m atio n   t h r o u g h   b r u te  f o r ce   m et h o d s .   So m eti m e s   p r o g r a m s   ar d o w n lo ad ed   as  p o p - u p   p r o g r a m s ,   an d   th e   s a m is   e x ec u t ed   as  b ac k g r o u n d   p r o ce s s es  w h e n   allo w ed   b y   th u s er s .   User s   ar al w a y s   h ar d - p r ess ed ,   ask i n g   th u s er s   to   en ab le  t h pop - u p s   to   d is p la y   th p ag t h e y   ar lo o k in g   at  p r o m p tl y .   So m eti m es,  t h u s er s   ar p r o m p ted   to   s u b s cr ib to   th s ite  to   b etter   u s th f ac i l it y ,   co lle ct  i m p o r tan t   in f o r m atio n   ab o u t h r eg i s tr atio n s '   n a m es,  a n d   u s t h s a m f o r   attac k i n g .   Af ter   r eg i s t r atio n   is   d o n e,   t h e   u s er s   ar d is p la y ed   w i th   w e b s i tes p r o v id ed   w it h   th co n tact  i n f o r m atio n   t h at  t h u s er   ca n   u s to   eith er   s e n d   an   e m ail  o r   m a k e   ca ll.  T h attac k er   co llects  d etails  i n   au t h e n t icatio n   an d   t h en   u s e s   it  to   lo g   in   to   d if f er en s ites ,   esp ec iall y   to   th s ites   r elate d   to   f in an cia an d   e - co m m er ce   tr an s ac tio n s .   T h m al icio u s   w e b s ites   lu r th u s er s   in   d is co u n t s ,   p r o m o tio n a l c o d es,  s u b s cr i p tio n s ,   an d   co u p o n s   f o r   g etti n g   d is co u n tin g .   T h er a r m an y   s u ch   w a y s   o f   attac k i n g   m o b ile  ap p licatio n s ,   as  an n u n ciate d   in   th liter at u r e.   T h er is   co n tin u o u s   r eq u ir e m e n to   m o n ito r   o n g o in g   ap p licatio n s '   b eh av io r   an d   f i n d   if   a n y   m al war is   o p er atin g   an d   m iti g ati n g   th s a m i f   it  ex i s t s .   T h ey ' r all  also   co n ti n u o u s   r eq u ir e m en ts   to   f i n d   if   a n y   m al w ar is   i n co m in g .   I f   f o u n d ,   ap p r o p r iate  ac tio n s   ar to   b tak en .   Ma l w ar c an   b in j ec ted   th r o u g h   e m a il s ,   w eb   p ag es,  SM S   m es s ag e s ,   an d   o th er   co m m u n icatio n   m ea n s .   Ma n y   m et h o d s   h a v also   b ee n   p r o p o s ed   i n   th liter at u r f o r   d etec tin g   m al w ar en ter i n g   th r o u g h   d if f er en p r o ce s s es.  Ma n y   w o r k i n g   s it u atio n s   lea d   to   m al w ar e ,   an d   d if f er e n m eth o d   n ee d s   to   b co n s id er ed   f o r   d etec tin g   a n d   m i tig ati n g   m al w ar e   Ma l w ar i s   ca u s ed   t h r o u g h   d i f f er en m ec h a n i s m s   esp ec iall y   in f licted   t h r o u g h   SM m e s s ag e s .   T h s ig n at u r o f   th Me s s a g es  th at  ca u s th m al w ar v ar ies  g r ea tl y .   A   s i n g le  m et h o d   ca n n o id en ti f y   all  th e   s ig n at u r es  o f   th SMS  m e s s a g es  t h at  i n f lict  th m al w ar e .   Ma l w ar i s   tr i g g er ed   t h r o u g h   e m ail s ,   w eb   s u r f i n g ,   an d   w h e n   t h ir d - p ar t y   A P P ar in s tal led .   co m p r eh e n s i v m al w ar m an a g e m en m o d el  is   r eq u ir ed   th a t   ca ter s   to   all  t y p es  o f   SMS  s ig n a tu r es,  m et h o d s   th r o u g h   w h ic h   th m al w ar i s   in f lic t ed ,   h o w   m al w ar is   m iti g ated ,   an d   h o w   co u n ter ac t io n s   ar tak e n   w h e n   i n cid en ce s   o f   th m al w ar ar tr ac ed .   A   co m p r eh e n s i v ar ch itect u r h as  to   b in v est ig ated   a n d   i m p le m e n ted   a s   an o t h er   A P P   th at  ca tc h e s   h o ld   o f   ev er y   m e s s a g b y   n eg o tiati n g   w it h   t h An d r o id   o p er atin g   s y s te m ,   i n s p ec ti n g   th s a m f o r   th e   ex is te n ce   o f   th m al w ar e ,   an d   m i tig a tin g   th s a m if   a v aila b le.   T h d etec tio n   is   to   b d o n b y   s u b j ec tin g   th e   in co m i n g   m e s s a g to   d if f er en m ac h i n lear n i n g   m o d el s   s i n ce   n o   s in g le  m o d el  w ill  r ec o g n ize  th d i f f er e n t   s ig n at u r es  o f   t h i m a g es  th at   in d icat t h m al w ar p r ese n c e.   I f   m al w ar i s   n o tr ac ed ,   t h en   th e   m ess a g i s   r elea s ed   b ac k .       2.   RE L AT E D   WO RK   B elao u ed   et  a l.   [ 1 ]   h av p r o p o s ed   d etec tin g   t h m al w ar b as ed   o n   d etec tin g   th p r o g r a m   f i le  h ea d er s   as  th er w ill  b ch a n g i n   th h ea d er s   w h e n   co d ch an g e s   o cc u r .   T h ey   h a v u s ed   h y b r i d   f ilter   w r ap p er   to   ex tr ac t h c h ar ac ter is tic s / f ea tu r es  t h at   ar m o s r elev a n t   an d   m a tch   th e   ch ar ac ter is tics   o f   t h d ata.   T h Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 5 0 2 - 4752   I n d o n esia n   J   E lec  E n g   &   C o m p   Sci,   Vo l.  22 ,   No .   3 J u n e   2 0 2 1   :   1 5 8 0   -   1 5 8 9   1582   p o ly m o r p h ic  an d   m e ta m o r p h i tech n iq u es  ar m o s tl y   b ased   o n   p atter n   m atch in g .   E ac h   v a r ian is   f o c u s ed   o n   m ak in g   c h an g e s   to   th e   co d u s i n g   d if f er e n p atter n ,   a s   p r esen ted   b y   B r u s c h et   a l.   [ 2 ] .   R a m u   [ 3 ]   h av e   p r esen ted   s u r v e y   o n   h o w   m o b ile  m al w ar h a s   b ee n   e v o lv ed   an d   h o w   t h m al w ar is   d e tecte d ,   an d   h o w   t h e   m o b ile  s y s te m   is   p r o tecte d   w h en   attac k in g   is   d o n u s i n g   m al w ar e   Ha m   a n d   C h o i   [ 4 ]   h a v p r o p o s ed   n e w   f ea t u r s e t a n d   u s ed   th s a m e   to   d etec m al w ar b y   i n p u tti n g   th f ea tu r s et  to   m ac h i n le ar n in g   cla s s i f ier s .   T h m al w a r ap p licatio n   also   h id es   an y   ac k n o w led g m en t s   tr an s m itted   b y   t h telec o m   o p er ato r .   T h u s ,   t h m al w ar e   ap p licatio n   ca n   ca u s s e r ies  o f   m alicio u s   tr an s ac tio n s   a f f ec t in g   t h u s er s   w h o   o p er ate  u s in g   t h m e s s ag es.  Ha m an d et  a l.   [ 5 ]   h av d em o n s tr ated   th e   w o r k i n g   o f   s u ch   a n   ap p licatio n .   Au n g   a n d   Z a w   [ 6 ]   h av e   p r o p o s ed   f r a m e w o r k   to   d etec m al w ar w i th i n   t h e   ap p s .   T h f r a m e w o r k   is   b ased   o n   m ac h i n lear n i n g - b ased   m a l w ar d etec tio n .   T h s y s te m   i s   b u ilt b ased   o n   th ap p s '   p er m is s io n s   an d   t h ev e n ts   g en er ated   b y   t h o s ap p licatio n s .   Qu   an d   H u g h e s   [ 7 ]   h av p r ese n ted   th at  a g g r eg ati n g   m a n y   s i g n at u r es a n d   u s in g   t h s a m t o   d etec t th e   m al w ar w ill  b q u i te  h elp f u l,  esp ec iall y   i n   r ed u ci n g   t h s i g n atu r d atab ase.   B lo k h in   et  a l.   [ 8 ]   h av p r esen ted   co d e - s h ar i n g   a n al y s i s   m et h o d   th at  f o cu s e s   o n   p ar titi o n in g   t h m a l w ar ca ll  lo g s   in to   s y s te m   ca ll   s u b s eq u en ce   b y   id e n ti f y in g   t h lo g s '   lo ca tio n s   w h er t h s et   o f   s av ed   in s tr u c tio n   p o in ter s   o n   th p r o g r a m   ca ll   s tack   c h an g es  s i g n i f ica n tl y .     Sh ae r p o u r   et  a l.   [ 9 ]   h a v s u r v e y ed   d if f er en t   tech n iq u es   p r o s ed   in   th e   liter at u r f o r   d etec tin g   m al w ar e .   T h tech n iq u es  s u r v e y ed   in cl u d m al w ar d etec tio n   u s in g   h o s t - b ased   f r a m e w o r k s ,   s tatic  an al y s is   o f   ex ec u tab le,   f ea tu r a n al y s is ,   a n d   b eh av io r al  p atte r n s .   P ar k   et   a l.   [ 1 0 ]   h av p r esen ted   m et h o d   th at  f o c u s es  o n   f i n d in g   th ap p licatio n s '   s i m il ar it y   w it h   th e x is tin g   m al w ar th at  r u n s   t h A n d r o id   p latf o r m .     Yo o n   et  a l.   [ 1 1 ]   h av an al y ze d   f in a n cial  tr an s ac tio n s   ca u s ed   u s i n g   SM S,  an d   t h u s er s   s tar t a ttack i n g   u s i n g   th SMS  d ata.   Ha m a n d et  a l .   [ 1 2 ]   h av p r esen ted   d if f er en k i n d s   o f   attac k s   o n   An d r o id ' s   m e s s a g i n g   f r a m e w o r k .   W an g   et  a l.   [ 1 3 ]   h av p r o p o s ed   a   m et h o d   ca lled   Dr o id   C h ain   to   f i g h ag ai n s m al w ar v ar ian ts   an d   ze r o - d a y   m al w ar e .   T o   co u n ter   t h s y s te m - ca l i n j ec tio n   m et h o d ,   Nav a et  a l .   [ 1 4 ]   h av p r o p o s ed   m et h o d   th at  ch ar ac ter izes p r o g r a m   s e m a n tic s   u s in g   as y m p t o tic  eq u ip ar titi o n .   Z h an g   an d   J in   [ 1 5 ]   p r o p o s e d   an   en h an ce d   m al w ar d etec tio n   m et h o d   th at  co m b in e s   b o th   s tatic   an al y s is   a n d   en s e m b le  tech n iq u e s   to   i m p r o v m a l w ar d etec tio n   ac cu r ac y .   S .   C h e n   et  a l.   [ 1 6 ]   h av p r o p o s ed   f r a m e w o r k   ca lled   Stro Dr o id   b u ilt  w it h   s tr ea m li n ed   m ac h i n lear n i n g   ca u s ed   b y   e n h a n c ed   f ea tu r es  o b s er v ed   th r o u g h   lar g d ata  s e t c o llectio n .     De m o n t is   et  a l .   [ 1 7 ]   p r o p o s ed   Dr eb in ,   m al w ar d etec to r   th at  i m p le m en ts   co r r esp o n d in g   ev a s io n   attac k s .   T h d etec to r   is   d ev el o p ed   u s in g   s i m p le,   s ca lab le   lear n i n g   p ar ad ig m   th at   m iti g ates  t h i m p ac o f   ev asio n   attac k s .   T h m eth o d   s lig h tl y   w o r s e n s   th d etec tio n   r ate  in   th ab s e n ce   o f   t h attac k.   C er b o   et  a l.   [ 1 8 ]   h av p r ese n ted   m et h o d o lo g y   f o r   ca r r y in g   f o r en s ics   an al y s i s   to   d etec m a lici o u s   m al w ar e - b ased   ap p licatio n s .   Gr is h a m   et  a l .   [ 1 9 ]   h av u s ed   r ec u r r en t n e u r al  n et w o r k s   to   i d en tify   t h i n f ec ted   attac h m e n ts   an d   t h e n   ca r r y   t h s o cial  n et w o r k   an al y s i s   f o r   f i n d in g   th k e y   h ac k er s   d is s e m in at in g   f r o m   m o b ile  d ev ice s .     Am r o   [ 2 0 ]   h av e   an al y ze d   d i f f er en t   m a l w ar d etec tio n   tec h n iq u es   th a s u it   m o b ile  o p e r atin g   s y s te m s   li k An d r o id   an d   iOS.  A za r   et  a l .   [ 2 1 ]   h av p r esen ted   m et h o d ,   " an al y tic s , "   th at  f o c u s e s   o n   ex tr ac ti n g   s ta tic  f ea t u r es  o f   an y   b i n ar y   f ile   to   d is tin g u is h   m al w ar e .   A r i f   et  a l .   [ 2 2 ]   h av p r esen ted   th w a y   m al w ar ca n   e n ter   u s i n g   au d io   ex p lo itatio n .   C las s if ica tio n   o f   a u d io   f ile s   w ill  h elp   in   d ev elo p i n g   d atab ase   r eq u ir ed   to   d etec t   m al w ar e n ter in g   th r o u g h   au d io s .   A r i f   et  a l.   [ 2 2 ]   h av ad o p ted   m e th o d   th at  h elp s   to   an al y z th au d io s   an d   d eter m i n th s tatic  an d   d y n a m ic  ch ar ac ter is t ic  o f   th au d io s ,   w h ich   ar th en   u s ed   to   f in d   th s y s te m   ca ll s   an d   p er m is s io n s   r eq u ir ed   f o r   au d io   ex p lo itat io n   a n d   th e   ca lls   ar ap p lied   o n   to   d i f f er en a u d io   s y s te m s   to   th e   ex te n t   th at  d a m a g in g   ca n   b ca r r ied   o n   d if f er en a u d io s .   Utk u   et  a l.   [ 2 3 ]   h av d ev elo p ed   d ec is io n   tr ee - b ased   s y s t e m   u s i n g   C 4 . 5   an d   Ho ef f d i n g   tr ee   f o r   d etec tin g   th m a l w ar co m in g   in to   t h m o b ile  p h o n es  th at  o p er ate  o n   th A n d r o id   o p er atin g   s y s te m .   I q b al  an d   Z u lk er n i n [ 2 4 d e alt   w it h   r ea l - ti m m o n ito r in g   o f   t h d ev ice s   as  An d r o id   al lo w s   lo w - lev el  in f o r m a tio n   to   an y   ap p s   in tr o d u ce d   b y   t h ir d - p ar t y   s er v ice  p r o v id er s .   T h ey   h a v p r esen ted   r ea l - ti m e   m o n ito r i n g   an d   d etec tio n   tech n iq u ca l led   Sp y Dr o id ,   w h ich   e m p lo y s   m u l tip le  d etec to r s   d ev elo p ed   b y   th ir d   p ar ties   to   d etec th m a l w ar an d   allo w s   f o r   co n tin u o u s   m o n ito r in g   o f   t h d ev ices  i n   r ea l - ti m e.   A   n u m b er   o f   co n tr ib u tio n s   h a v b ee n   m ad to   s ec u r d ata   w h i le  in   clo u d   an d   o u o f   clo u d   w h ic h   is   n o co u p led   w it h   s p r a w li n g   m al w ar [2 5 ] - [ 3 2 ].   P an d an d   T r ip ath y   [ 33 ]   h av p r esen ted   m o r p h o lo g ica l   m al w ar d etec tio n   m et h o d   w h er m al w ar s i g n at u r es  k ee p   ch a n g i n g   f r o m   ti m to   ti m e.   A   n eu r al  n et w o r k - b as ed   lear n in g   m eth o d   h as b ee n   p r ese n ted ,   w h ic h   ar co n n ec ted   w it h   m a l w ar d etec tio n   an d   p r ev en tio n   [ 34 ] - [ 38 ].     Ma n y   m et h o d s   ar u s ed   f o r   d etec tin g   th m al w ar e.   T h m e th o d s   u s ed   ar in cr ea s i n g   d a y   af ter   d ay .   No   s cien ti f ic  m ec h an i s m   e x is ts   t h at  ca n   b u s ed   to   class if y   t h class   to   w h ic h   th SM m ess a g b elo n g s   w h ic h   is   t h m o s i m p o r tan co n s id er atio n   t h at  m u s b af f ec ted   b ef o r ev en   lear n i n g   t h m ac h i n lear n in g   m et h o d   th at  s h o u ld   b u s ed   to   d etec t th m al w ar e .   Evaluation Warning : The document was created with Spire.PDF for Python.
I n d o n esia n   J   E lec  E n g   &   C o m p   Sci     I SS N:  2502 - 4752       P r o tectin g   A n d r o id   b a s ed   a p p lica tio n s   fr o ma lw a r a ffecte d   th r o u g h   S MS   mess a g es   ( J.   S a s i B h a n u )   1583   3.   F UNCTI O N AL   RE Q U I R E M E NT O F   M AL WAR E   D E T E C T I O N,   P R E V E N T I O A ND  M I T I G A T I O N   S YST E M   A   co m p r e h e n s i v ap p r o ac h   to   h an d le  m al w ar is   to   r ec o g n i ze   all  asp ec ts   i n   to tal  a n d   co m o u w it h   r eq u ir e m e n li s w i th   d etai le d   s p ec if icatio n   s o   t h at  s a m c an   b co n s id er ed   to   b u ild   in to   an   ar ch i tectu r t h at   th at  i n cl u d all  th co m p o n en t s ,   th i n ter ac tio n   b et w ee n   t h co m p o n e n t s ,   th i m p le m e n tati o n   o f   w h ich   ca n   b d o n an y   p latf o r m .   T h f o ll o w i n g   r eq u ir e m e n t s   h av b e en   id en tifie d   th r o u g h   d eta iled   r ev ie w   o f   t h e   liter atu r an d   d is c u s s io n s   w i th   p o licem e n   w h o   w o r k   i n   cr i m e   id en tific atio n   a n d   er ad icatio n .       3 . 1 .     Require m ent - 1   Ma n y   m al w ar d etec tio n   m e th o d s   f o cu s   o n   ch ec k i n g   t h co d an d   th f ile  s tr u ct u r u s ed   to   s to r th e   b in ar y   i n   th f ile.   So m m al w ar d etec tio n   tec h n iq u f o c u s e s   o n   l ea r n i n g   t h in co m i n g   m e s s a g es  th r o u g h   d if f er e n m ac h i n lear n in g   te ch n iq u es  s u c h   as  d ec i s io n   tr e an d   n e u r al  n et w o r k s .   So m e   m et h o d s   f o cu s   o n   f ea t u r ex tr ac tio n   a n d   s i m ilar i t y   ch ec k i n g .   T h ese  m et h o d s   w o r k   p er f ec t l y   i n   s o m co n te x ts .   As  th co n tex t s   ch an g e,   t h m et h o d s   b ec o m e   ef f ec ti v e.   A   f r a m e w o r k   t h at   ca ter s   to   p o s s ib le  m et h o d s   t h at  ca n   b u s ed   f o r   d etec tin g   m al w ar i s   r eq u ir ed .       3 . 2 .     Require m ent - 2   T h u s ,   th er s h o u ld   b co n ti n u o u s   m o n i to r in g   s y s te m   t h at   d etec ts   th e x is tin g   m al w ar e   an d   th e n   q u ar an ti n es  th ap p s   f o u n d   to   b e   m al w ar w h ile  k ee p in g   ch ec k i n g   in s tr ea m   m ec h a n is m s   t h at  ca n   p r o d u ce   m al w ar th r o u g h   SMS  m es s a g es  an d   o th er   m ea n s .   T h u s ,   m ec h a n i s m   i s   r eq u ir ed   th at  k e ep s   m o n ito r in g   t h m al w ar e ' s   ex i s te n ce   co n t in u o u s l y .   T h er s h o u ld   b m et h o d   th at  k ee p s   d etec ti n g   th e   in co m in g   m es s a g es  to   f i n d   an y   m al w ar i n   t h e m .   P r o b ab ilit y - b ased   m o d els  ar e   m o r r ea lis tic   w h e n   i co m es  to   co n ti n u o u s   in f o r m atio n   co m i n g   t h r o u g h   S MS  m e s s a g es.     3 . 3 .     Require m ent - 3   I n   m o b ile  co m p u ti n g ,   th f iel d ' s   ab ilit y   to   an al y ze   m al w ar e   w it h   g o o d   p r ec ess io n   an d   r ec o g n itio n   is   n ec es s ar y .   T h er is   n ee d   to   g en er alize   m al w ar w it h in   s p ec i f ic  m al w ar f a m il y ,   s u c h   as  t h e     ze r o - d ay - at tack   f a m il y .   I m u s b en s u r ed   th at  t h m al w ar d etec tio n   s y s te m ,   w h e n   p lace d   w it h in     m o b ile - b ased   s y s te m s ,   s h o u ld   n o t c o n s u m to o   m an y   co m p u tin g   r eso u r ce s .     3 . 4 .     Require m ent - 4   T h er is   n ee d   to   c o n s id er   all  p o s s ib le  attac k s   a n d   d eter m in th eir   co u n ter - attac k in g   s y s te m .   T h e   attac k s   t h r o u g h   SM m e s s a g es  ca n   b class if ied   b ased   o n   th ca u s o f   f ail u r e,   p o w er   co n s u m p tio n ,   in f o r m atio n   lea k a g e,   an d   f in a n cial  ch ar g in g .   T h attac k in g   w h e n   it  co m e s   to   f i n an cial  c h ar g is   d o n th r o u g h   Vu l n er ab ilit y   attac k   w h en   m o b ile - b ased   Mic r o p a y m en t s   ar e   u n d er tak en ,   p a y m en r ate  s er v ice  attac k   ca u s ed   b y   th e   t r an s m is s i o n   o f   m e s s a g es   f r o m   b eh in d   w i th o u t   th e   u s e r ' s   n o ti c e ,   th e   t r an s m is s i o n   o f   l a r g e   SM S   m es s ag es ,   a n d   t h r o u g h   d is t r i b u te d   d en i al - of - s e r v ic e   ( D d oS )   at t a ck T h e   a t ta ck s   o n   m o b i l p h o n es   ca n   b c la s s if i e d   as  h a r d w a r e - b as e d ,   v u ln e r a b i li t ie s   ex p o s e d   b y   c o m m u n i c a tio n   p r o t o c o l s ,   s o f tw a r e - c en t r ic ,   w h i ch   in c lu d es  c o m m u n i c at i o n   c h a n n el s   ( s h o r t   m ess ag e   s e r v ic e   ( S MS )   an d   m u l tim e d i a   m es s a g in g   s e r v i c e   ( MMS ) ) ,   b r o w s e r s a n d   th e   o th e r   ca t eg o r y   a r e   th e   at t a ck s   th a t   ex p l o it   th r o u g h   th e   u s e r   l ay e r   th at   in c lu d e   s o c i a l   en g in e e r in g .       3 . 5 .     Require m ent - 5   Ma n y   m al w ar d etec ti n g   s y s t e m s   ar i n   u s w h ich   m u s b co n s id er ed   to   en f o r ce   th s a m i n   th e   s itu a tio n s   t h at  n ee d   s p ec i f ic   d etec tio n   m et h o d .   Ma n y   tech n iq u e s   ar i n   u s f o r   d etec tin g .   T h au t h o r s   h av e   p r esen ted   tech n iq u es  to   d etec m a l w ar th r o u g h   s tat ic  f u n c tio n   ca ll  an al y s is ,   d etec tio n s   th r o u g h   s i g n atu r e,   s o f t w ar e - b ased   attestatio n ,   an d   an o m al y   d etec tio n .   T h ey   h a v also   ex p lain ed   h o w   m o b ile   o p er atin g   s y s te m s p r o tectio n   co u ld   b ac h iev e d   th r o u g h   is o latio n ,   h ar d en e d   k er n els,  s ec u r d ef a u lt  s et tin g s ,   a n d   s o f t w ar e   attestatio n   f o r   3 r d   p ar ty   ap p s .     3 . 6 .     Require m ent - 6   T h er is   n ee d   to   co n s id er   th r elatio n s h ip   b et w ee n   th ar tif ac ts   o f   m al w ar an d   n o n - m al w ar e   p r o g r am s .   Ma n y   a u t h o r s   h av p r o p o s ed   s ev er al  ap p r o ac h es  th at  f o c u s   o n   f i n d i n g   t h r elatio n s h ip   b et w ee n   m al w ar p r o g r a m s   r elate d   to   ar tif ac ts   a n d   n o n - m al w ar p r o g r a m - r elate d   ar tif ac t s   an d   t h en   estab li s h i n g   t h r elatio n s h ip   b et w ee n   th p r o g r a m s .   U s in g   t h r elatio n s h ip s ,   th p r o g r a m s   t h at  ar a f f ec te d   d u to   m al w ar e   ca n   b r ev er s e - e n g in ee r ed ,   an d   th m al w ar r e m o v ed   in s tea d   o f   q u ar an tin in g   t h af f ec ted   p r o g r am     3 . 7 .     Require m ent - 7   T h d y n a m ic  b eh av io r   o f   o p er atin g   s y s te m s ,   esp ec ial l y   t h e   An d r o id   o p er atin g   s y s te m ,   n ee d s   to   b co n s id er ed .   Ma n y   au t h o r s   ar ca u tio u s l y   w o r k i n g   to   d etec tin g   t h e x is te n ce   o f   th e   m a l w ar e   w h ile   at  t h s a m e,   th attac k er s   ar in v en tin g   to   f i n d   th an ti - d etec tio n   f ea tu r e s   m ak in g   it  co m p licated   to   f in d   th ex i s ten ce   o f   th m a l w ar e   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 5 0 2 - 4752   I n d o n esia n   J   E lec  E n g   &   C o m p   Sci,   Vo l.  22 ,   No .   3 J u n e   2 0 2 1   :   1 5 8 0   -   1 5 8 9   1584   3 . 8 .     Require m en t - 8   T h er is   n ee d   to   co llect  in f o r m at io n   r elate d   to   d if f er en m al w ar i n   ter m s   o f   its   c h ar ac ter is tics ,   f ea t u r es,  an d   th p atter n   o f   o c cu r r en ce ,   an d   s to r th s a m in   d atab ase.   Hac k er   f o r u m s   w il h elp   g r ea tl y   i n   th is   r e g ar d   to   m a k av ailab le  d ata/in f o r m atio n   ab o u d i f f er e n m al w ar e .   T h is   d atab ase  m u s b lar g en o u g h   th at  t h e x a m p le  s et  w il b lar g en o u g h   to   p r o p er ly   p r ed ict  m e s s a g to   b m al w ar i f   i is   f itti n g   in to   o n e   o f   th f o r m ats  o r   p atter n s   o f   th m e s s a g es  s to r ed   in   th d atab ase.   I w ill  b m o r ad v an tag eo u s   to   li n k   m es s ag s to r ed   in   th d atab ase   lin k ed   w it h   t h m o d el  u s ed   to   class i f y   t h m es s ag e.     3 . 9 .     Require m ent - 9   Ma ch i n lear n i n g   ( M L )   tech n iq u e s   ar b ein g   e m p lo y ed   to   u n d er s tan d   t h attac k i n g   ap p r o ac h es   e m p lo y ed   th r o u g h   m al w ar e .   T h ML   tech n iq u e s   ar b ein g   p r o v ed   to   b s tatis ticall y   s o u n d   f o r   m a l w ar e   d etec tio n .   Ov er   ti m e,   th m a ch in lear n in g   alg o r it h m s '   ab ilit y   to   ac cu r atel y   d etec m al w ar e ' s   e x is te n ce   h a s   b ee n   q u est io n ed   d u to   th e   ex is te n ce   o f   to o   m u c h   v u ln e r ab ilit y   w it h i n   t h lear n i n g   m o d el s   t h at  ca n   b e   ex p lo ited   b y   m al w ar s o   t h at  d etec tio n   o f   th s a m i s   av o id ed .       3 . 1 0 .     Require m ent - 10   T o   tak in to   ac co u n th tech n iq u e s   th at  ca u s co d o b f u s ca tio n An ti - v ir u s   s o f t w ar is   d ev elo p ed   u s i n g   s i g n at u r d etec tio n   tec h n iq u e s   an d   is   h ig h l y   ef f icie n w h e n   th m al w ar an d   th s ig n atu r t h at  it  cr ea tes   ar k n o w n   q u ite  a h ea d .   T h An ti v ir u s   s o f t w ar is   n o q u i te  u s ef u w h e n   t h v ir u s   i s   n o k n o w n   q u ite  a h ea d   o f   its   o cc u r r en ce .   An y   n e m al w ar m ai n l y   f o c u s es   o n   c h an g es ,   th s eq u e n ce   o f   e x ec u tio n   o f   th co d e,   r eg i s tr y   r en a m i n g ,   r ep lacin g   t h i n s tr u ctio n s   w it h   eq u i v ale n in s tr u ctio n s ,   r eo r d er in g   th i n s tr u ct io n s ,   an d   i n s er ti n g   co d th at  co llects th g ar b ag co llectio n .     T h tech n iq u e s   u s ed   to   m ak th is   k in d   o f   ch a n g ar ca lled   co d e   o b f u s ca tio n .   T h k in d   o f   ch a n g e s   co n s id er ed   b y   ea ch   o f   th m al w ar d if f er s   lo an d   th er ef o r is   q u ite  co m p licated   to   f in d   th s a m e.   T h is   k in d   o f   m al w ar i s   ca lled   m eta m o r p h ic  m al w ar e ,   w h ich   f o cu s es  o n   m a k in g   c h an g es  to   t h co d e,   th u s   m a k i n g   t h e   s y s te m   w o r k   in   u n e x p ec ted   ter m s .     3 . 1 1 .     Require m ent - 11   T o   ex p lo it  th co m m u n ica tio n   f ea tu r es  s u p p o r ted   b y   th A n d r o id   o p er atin g   s y s te m   s o   th a t   h an d le  o n   th i n co m i n g   m e s s a g es  ca n   b g ain ed   b e f o r th m ess a g e s   ar tr an s m itted   to   th r esp ec t iv ap p licatio n s .   b r o ad ca s r ec eiv er   b u ilt  in to   th o p er atin g   s y s te m   i s   p r o ce s s   th at   r ec eiv es   th m e s s a g es  a n d   m a k es  a v ailab le   th m es s ag e s   to   th e   ap p licatio n s .   A p p licatio n s   d ec lar s tat icall y   o r   d y n a m icall y   th eir   in t er est  in   r ec eiv in g   a   ce r tain   t y p o f   i n f o r m atio n ,   a n d   ac co r d in g l y ,   t h o p er atin g   s y s te m   ( OS )   w ill  tr y   to   d e li v e r   th r eq u ested   d ata   w h e n   av ailab le.       3 . 1 2 .     Require m ent - 12   T o   ex p lo it  th b u f f er s   a n d   lo g s   m ai n tai n ed   b y   th OS An d r o id   h as  s p ec ial  lo g g in g   s y s te m   t h r o u g h   w h ic h   t h OS  s to r es  t h lo g s   i n   s e v er al  cir c u lar   b u f f er s   ( f o r   r ad io ,   ev en ts ,   a n d   m a in ) .   De v e lo p er s   ca n   b en e f it   f r o m   t h ese  b u f f er s   to   g et  in f o r m at io n   f r o m   th s y s te m   an d   d eb u g   th eir   ap p s .   Fo r   th at  p u r p o s e,   s p ec ial  co m m a n d   ca n   b u s ed   in   t h A DB   to o l to   ex tr ac t d ata  f r o m   th tar g eted   b u f f er     3 . 1 3 .     Require m ent - 13   To   s tu d y   th b eh av io r   o f   ex i s t i n g   m a lw a r e   s y s t em s .   Th m a lw a r ap p l i c a t i o n   i s   d e s i g n ed   to   o p er a t e / b eh av e   l ik e   a   r eg u l ar   ap p l i c a t i o n .   I t   u s es   b as i c   p er m i s s i o n s   r eq u i r ed   to   s en d   a n d   r ec e i v e   s h o r t   m e s s ag e s ,   p r o ce s s   t h m es s ag e s ,   an d   ex t r a c t   s en s i t i v e   in f o r m a t i o n   co n t a in ed   in   th o s e   m e s s ag e s     3 . 1 4 .     Require m ent - 14   T h u s o f   s y s te m   r eso u r ce s   m u s b co n tin u o u s l y   m o n ito r ed .   A n   a p p ' s   b eh a v io r   ca n   b ch ec k ed   to   f i n d   m al w ar b y   m o n i to r in g   th u s e   o f   s y s te m   r eso u r ce s ,   in cl u d i n g   p o w er ,   m e m o r y ,   n et w o r k ,   ce n tr al   p r o ce s s in g   u n it  ( C P U ) ,   an d   b ased   o n   in f o r m atio n   r elate d   to   s y s te m   ca lls ,   lo g   i n f o r m ati o n ,   an d   an al y s is   o f   ev en t s   ar lo g g ed   i n   A n d r o id - b ased   s y s te m s .   Fre q u en u s a g o f   th r eso u r ce   b y   t h A p p licatio n s   h o ld in g   o n   to   th s a m f o r   lo n g er   p er io d s   o f   ti m is   clea r   in d icatio n   o f   s p u r io u s   p r o ce s s in g   tak in g   p lace   m al w ar e.   Fre q u en An al y s i s   o f   OS lo g   l aso   w il l h elp   i n d etetc in g   t h m al w ar t h at  ten d   to   o v er u s t h r eso u r ce s .     3 . 1 5 .     Require m ent - 15   T h is   is   n ee d   to   co n tin u o u s l y   m o n ito r   t h ap p s '   b eh a v io r   th at  i s   alr ea d y   in s talled   a n d   i s   r u n n in g .   Ma l w ar co u ld   en ter   in to   s y s te m   o n w a y   o r   an o th er ,   m ak in g   it  n ec e s s ar y   to   co n ti n u o u s l y   c h ec k   i f   an y   m al w ar e n ter ed   i n to   t h s y s t e m   s o   th a t h m al w ar ap p   ca n   b d ele ted .   Fre q u e s n t   ch ec k in g   o f   t h ap p s   r u n n i n g   u n d er   An d r o id   o p er at in g   s y s te m   is   r eq u ir ed   to   d etetc th ex is te n ce   o f   t h m al w ar e.   T h er s h o u ld   b e   s y s te m   o f   q u er en ti n g   s u ch   m al w ar a f ter   s u s p en d i n g   t h s a m f r o m   r u n n i n g .     Evaluation Warning : The document was created with Spire.PDF for Python.
I n d o n esia n   J   E lec  E n g   &   C o m p   Sci     I SS N:  2502 - 4752       P r o tectin g   A n d r o id   b a s ed   a p p lica tio n s   fr o ma lw a r a ffecte d   th r o u g h   S MS   mess a g es   ( J.   S a s i B h a n u )   1585   3 . 1 6 .     Require m ent - 16   T h er is   n e ed   to   i m p le m e n th m es s ag d i s s ec ti n g   s y s te m .   T h an d r o id   s y s te m   s h all  h a n d o v er   th e   r ec eiv ed   m es s ag to   t h A p p   h av i n g   th h i g h e s p r ef er en ce .   T h m es s ag i s   r ec eiv ed   b y   t h h i g h est  p r ef er r ed   a p p   u s in g   its   co m m u n icatio n   i n ter f ac e,   w h ich   i s   th e n   d is s ec t ed   an d   class if ied   in to   d if f er en t   ap p licatio n s .     T h e   a p p   r esp o s n ib el  f o r   r ec eiv in g   an d   d is s ec ti n g   t h m e s s a g b ased   o n   th t y p o f   ap p licatio n   th at  i n itiated   t h e   m es s ag i s   r eg is ter ed   w it h   h i g h est  p r io r it y   s o   th at  m es s g g i s   tak e n   as  in p u b y   th ap p   th a is   r esp o n s ib le  f o r   d is s ec ti n g   t h m ess a g e s .       4.   M E T H O DS - ARCH I T E C T U RAL  D E S I G N M AL WAR E   D E T E CT I O N,   P R E VE N T I O N,   AN D   M I T I G A T I O N   A ll   th r eq u ir e m e n t s   m e n tio n ed   ab o v h av to   b m o d eled ,   an d   o v er all  ar ch i tectu r co n t ain i n g   th e   r eq u ir ed   s o f t w ar co m p o n e n t s   m u s b d ev el o p ed .   Fig u r e   1   s h o w s   t h to p - le v el  o f   m a l w ar id en tific atio n p r ev en tio n ,   an d   m iti g atio n   s y s te m s .   T w o   asp ec t s   o f   s tar ti n g   w it h   m u s b m o d eled co n tin u o u s   m o n ito r in g ,   co d d etec tio n ,   an d   cu r i n g   u s in g   d if f er e n k in d s   o f   m e th o d s   t h at  i n cl u d s ea r ch in g   f o r   a   m al w ar e x i s te n ce   th r o u g h   ei th er   p atter n - b ased   d etec tio n   o r   f ea t u r ex tr ac t io n   an d   te s ti n g .   C o n ti n u o u s   m o n i to r in g   is   al s o   r eq u ir ed   th r o u g h   a n al y zi n g   th lo g s   o f   t h o p er atin g   s y s te m .   T h u s er s   in s tall  m a n y   A p p s   f r o m   ti m to   ti m e,   an d   an y   A P P   ca n   i n it iate  m al w ar e .   I n   t h f u t u r e,   i f   a n y   o f   th m o n ito r in g   m et h o d s   ar in v e n ted ,   t h s a m e   m u s t a ls o   b in cl u d ed   in   t h m o n ito r in g   m o d el.       M o n i t o r i n g   Co d e   De t e c t i o n   a n d   c u r i n g Re c e i v e   Co mm u n i c a t i o n Di s e c t S M S E ma i l WEB  P a g e So c i a l   E n g i n e e r i n g   Ap p s E ma i l   Di s s e c t o r s S M S     Di s s e c t o r s WE P a g e   Di s s e c t o r s O t h e r   Ap p s S e a r c h   M e t h o d s F e a t u e r   E x t r a c t i o n   a n d   t e s t i n g S e a r c h   M e t h o d s P a t t e r n   b a s e d   D e t e t e c t i o n L o g   An a l y s i s   M e t h o d s U s e r   Be h a v i o r   An a l y s i s     Fig u r 1 .   T o p   lay er   o f   co m p r eh en s i v m al w ar m a n ag e m e n t   ar ch itectu r e       T h s ec o n d   asp ec is   t o   co n tin u o u s l y   in s p ec th in co m in g   m es s ag e s ,   ca r r y   t h b eh av io r a an al y s is ,   an d   clas s i f y   th e   i m ag e s   i n to   o n ca te g o r y s o cial  e n g in ee r i n g   ap p ,   w eb   S u r f i n g ,   e m ails ,   S MS,   an d   o t h er   t y p e s   o f   ap p licatio n s .   E ac h   class   o f   th m e s s a g es  is   f u r th er   d is s ec ted   b ased   o n   th m eth o d   to   f ig u r o u th ex is te n ce   o f   th m al w ar e .   T h is   asp ec o f   d eter m i n i n g   t h m eth o d   r eq u ir ed   is   q u ite  ch allen g in g .   Mo r th an   1 2   m et h o d s   h av b ee n   p r o p o s ed   i n   th liter at u r b ased   o n   m ac h in lear n i n g   tech n iq u e s .   T h s p ee d   o f   p r o ce s s in g   th i n co m i n g   m e s s a g es  is   t h m o s t i m p o r tan t i s s u to   b co n s id er ed .   T h u s er   w il l g et  s t u c k   an d   g et  f r u s tr ated   if   t h h a n d h eld   d ev ice  i s   m o s t l y   d o in g   th b ac k e n d   p r o ce s s i n g   to   d etec m al w ar e .   T h s p ee d   o f   p r o ce s s in g   i s   th m o s t i m p o r tan t c r it er io n .   I n   th s ec o n d   la y er   o f   th ar ch itect u r e,   th d etec to r s   o f   p ar ticu lar   t y p s h o w n   i n   la y er - 1   an al y s e s   th i n co m in g   m es s a g a n d   l ea r n s   t h b es m o d el  th at   m u s t   b u s ed   to   d etec t h m a l w ar b ased   o n   t h m es s ag p atter n s ,   s i g n at u r es,  f ea t u r e - b ased .   T h f ea t u r e - b as ed   m e s s a g d etec tio n   i s   f u r t h er   an al y ze d   to   f i n d   th M L   m eth o d   t h at  w o u ld   b m o r s u i tab le  f o r   d etec tin g   th m al w ar o cc u r r en ce .   T h m o d el s   ar lear n ed   b ased   o n   ex a m p le  s et s   t h at  ar e   eith er   u n i v er s al l y   o r   cr ea ti n g   s o m e x a m p le s   b ased   o n   t h e x p er ts '   ex p er ie n ce .   T h m o d els  m u s b lear n ed   f i r s b ef o r th e   s a m i s   u s ed   to   d etec SMS  m es s a g es '   e x is ten ce .   Fig u r 2   s h o ws   th co m p o n e n t s   th at  ac in   t h e   s ec o n d   la y er   o f   t h co m p r e h e n s i v ar ch i tectu r e.   Fro m   Fi g u r 2 ,   it  ca n   b s ee n   th at  SMS  d is s ec to r s   a r r eq u ir ed   th at  class i f y   th SM m e s s ag es  i n to   class e s   s u c h   as  p atte r n - b ased   d etec tio n ,   ML   b ased   d etec tio n   an d   s ig n atu r e - b ased   d etec tio n .   T h SMS  m es s ag af ter   h av i n g   ca ls s i f ed   in to   g r o u p ,   th en   w ill  b a n al y s ed   to   f i n d   a   s u itab le  m ac h in lear n n g   m et h o d   th at  i s   q u ite   s u itab l f o r   d etec tin g   t h e   m al w ar e .         Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 5 0 2 - 4752   I n d o n esia n   J   E lec  E n g   &   C o m p   Sci,   Vo l.  22 ,   No .   3 J u n e   2 0 2 1   :   1 5 8 0   -   1 5 8 9   1586   S M S     Di s s e c t o r s M L   Ba s e d   D e t e c t i o n P a t t e r n   b a s e d   D e t e t e c t i o n S i g n a t u r e   b a s e d   D e t e c t i o n De c i s i o n   T r e e   b a s e d   M o d e l s Be y e r s   M o d e l s N N   M o d e l s G e n e t i c   M o d e l s R e g r e s s i o n   M o d e l s     Fig u r 2 .   Seco n d   la y er   in   t h c o m p r e h en s iv ar c h itect u r e       T h o v er all  ar ch itectu r th at  ca n   b u s ed   f o r   d etec tin g ,   p r ev en t in g   a m d   m iti g ati n g   t h m al w ar is   s h o w n   in   Fi g u r 3 .   O n s e g m en o f   t h i s   ar ch itect u r is   r elate d   to   lear n in g   d if f er e n ML   m o d els  u s i n g   th e   ex a m p le  s et.   T h lear n in g   m o d els  co n s id er ed   in   th ar ch itectu r in cl u d r eg r ess io n ,   n u m er al  n et w o r k s   b ased ,   B y e s   t h eo r y - b ased ,   d ec is io n   th r ee   b ased ,   an d   g en eti c - b ased   m o d els.  I n   th f u tu r e,   m o r lear n in g   m o d els  ca n   b in tr o d u ce d .       S M S  E xa mp le  D at a S et s S M S  Lear ning  NN  M od els S M S  Le ar nin D ecis ion T r ee  M od els S M S  Le ar nin P r obabilit y    M od els A ny  ot he r   models S M S  Le ar nin Ge ne t ic      M odels S M S  Le ar nin R egr es s ion  M odels  M odels C a p t u r e     S M S    S M S   P a r s i n g      S M S   M o d e l   S e l e c t i o n      S M S   M o d e l   o u t p u t s N o t i f i c a t i o n      S M S   u s e r   D e c i s i o n      S M S   B r o a d c o s t   A d d   t o   S M S   E x a mp l e s   A p p   I n s t a l l a t i o n   A p p l i c a t i o n   I n s t a l l a t i o n   C h e c k k e r A p p   I n s t a l l a t i o n   N o t i f i c a t i o n   D e l e t e   A p p M e s s a g e   N o t i f i c a t i o n   t o   t h e   u s e r     Fig u r 3 .   Ov er all  co m p r eh e n s i v ar ch itect u r es  f o r   m iti g ati n g   SMS b ased   m al w ar e       On ce   th m o d els  ar lear n ed ,   th in co m i n g   SMS  m es s ag e s   ar p ar s ed   an d   an al y ze d   to   f in d   th k i n d   o f   lear n in g   m o d el  th at  is   m o r s u itab le  f o r   d etec tin g   m al w ar e.   T h s elec ted   ML   m o d el  th en   r elea s es  n o tific atio n   i n d icti n g   th m al w ar e ' s   e x i s ten ce .   O th er w i s e,   t h SMS  d ec i s io n   m o d u le  o f   t h ar ch itect u r ad d s   th m e s s a g to   th ex a m p le  s et  if   th er is   m al w ar an d   s en d s   o u n o tif ica tio n   to   th e   u s er   th at  th er is   m al w ar i n   th m e s s a g r ec ei v ed .   T h d ec is io n   m o d u le  w il b r o ad ca s th m es s a g if   th e r is   n o   m a l w ar in   Evaluation Warning : The document was created with Spire.PDF for Python.
I n d o n esia n   J   E lec  E n g   &   C o m p   Sci     I SS N:  2502 - 4752       P r o tectin g   A n d r o id   b a s ed   a p p lica tio n s   fr o ma lw a r a ffecte d   th r o u g h   S MS   mess a g es   ( J.   S a s i B h a n u )   1587   th SM m es s ag e.   T h An d r o id   o p er atin g   s y s te m s   w ill  th e n   h an d o v er   t h m es s ag e s   to   t h n ex t   a p p   w ai tin g   i n   th q u e u as p er   th p r io r ities .   T h th ir d   s eg m e n o f   th ar ch i tectu r is   d etec tin g   th m a l w a r w h ile  t h A p p   is   in s talled .   T h I n s tall   ch ec k er   w ill  v er i f y   th ap p   b ef o r in s talli n g   th s a m e;  t h d ec is io n - m ak er   co m p o n e n d elete d   th ap p   if   n o tifie d   b y   t h in s tall  c h ec k er   o f   th m al w ar e ' s   e x is te n ce   in   t h ap p .   Dif f er e n m et h o d s   th a ch ec k   t h co d is   d ep lo y ed   to   f i n d   t h ex is te n ce   o f   th e   m al w ar e.   So m o f   t h es m et h o d s   lo o k   at  t h h ea d er s   in   t h f ile  s tr u ct u r o f   th b in ar y   p r o g r a m s .       5.   RE SU L T S AN D I SCU SS I O N   Sev er al  SMS  m al w ar es   ex a m p les  h av b ee n   d o w n lo ad ed   a n d   d atab ase  is   cr ea ted   w h ich   ar clea r l y   m ap p ed   w ith   t h class   to   w h i ch   th SMS  m e s s a g b elo n g s ,   an d   th m et h o d   u s ed   f o r   d etec tin g   th m al w ar e So m o f   t h ex a m p les   u s ed   a r s h o w n   i n   t h T ab le   1 .   So m test   e x a m p les  ar tak e n   a n d   d s ee ctio n   o f   t h e   s a m is   d o n to   r ec o g n ize  th class   o f   t h SM m es s ag e   an d   th e   m e th o d   t h at  s h o u ld   b u s ed   to   d etec t h e   m al w ar as  a g ai n s t h ac t u al  m et h o d   u s ed   f o r   d etec tin g   th m al w ar e.   A b o u 9 9 ac cu r ac y   h as  b ee n   ac h iev ed .   T h T est ex a m p les t h at  h a v b ee n   te s ted   ar s h o wn   in   T ab le   2.       T ab le  1 .   Ma lw ar i n cl u d ed   SMS  m e s s a g es    ex a m p le  s et   S e r i a l   N u mb e r   S M S   M e ssag g e   C l a ss   M e t h o d   i s   u se d   1   H e l l o   t h i i s my   B a n k   A c c o u n t   n u mb e r   a n d   t h e   A u d h a r   C a r d   N u mb e r   M L   B a se d   D e t e c t i o n   B a y e r L e r a n i n g   C l a ssi f i e r s   2   P l e a se   c l i c k   i n   t h e   U R L   t o   k n o w   l a t t e st   i n f o r mat i o n   M L   B a se d   D e t e c t i o n   D e c i si o n   T r e e   M o d e l   3   D o w n   L a o d   t h e   A P P   u si n g   t h e   l i n k   a n d   r e g i st e r   t o   c l a i m y o u r   g i f t   M L   B a se d   D e t e c t i o n   N N   M o d e l   4   P l e a se   i n st a l l   mal w a r e   so f t w a r e   o r   e l s e   y o u r   d i s k   w i l l   b e   c r a sh e d   M L   B a se d   D e t e c t i o n   G e n e t i c   A l g o r i t h ms   5   Y o u   h a v e   g o t   a   g i f t   1 2 , 0 0 , 0 0 0 ,   c l a i m   t h e   same   M L   B a se d   D e t e c t i o n   R e g r e ssi o n   mo d e l s       T ab le  2 .   Dis ec tin g   t h SM m ess a g es i n to   class   a n d   m et h o d   S e r i a l   N u mb e r   S M S   M e ssag g e   A c t u a l   C l a ss  a n d   M e t h o d   P r e d i c a t e d   C l a ss   a n d   M e t h o d   C l a ss   M e t h o d   i s   u se d   C l a ss   M e t h o d   i s   u se d   1   P l e a se   s e n d   B a n k   A c c o u n t   n u mb e r   a n d   t h e   A u d h a r   C a r d   I mm e d i a t e l y   M L   B a se d   D e t e c t i o n   B a y e r L e r a n i n g   C l a ssi f i e r s   M L   B a se d   D e t e t c i o n   B a y e r L e r a n i n g   C l a ssi f i e r s   2   Y o u   h a v e   i n t e r e st i n g   i n f o r mat i o n   U R L .   P l e a se   C l i c k .   M L   B a se d   D e t e c t i o n   D e c i si o n   T r e e   M o d e l   M L   B a se d   D e t e c t i o n   D e c i si o n   T r e e   M o d e l   3   Y o u   n e e d   t o   r e g i st e r   a t   A P P   f o r   g a i n i n g   y o u r   G i f t   M L   B a se d   D e t e c t i o n   N N   M o d e l   M L   B a se d   D e t e c t i o n   N N   M o d e l   4   P l e a se   r e g i st e r   X Y Z   so f t w a r e   f o r   f r e e   a n d   e n j o y .   G o o d   v i d e o s a n d   I mag e s   M L   B a se d   D e t e c t i o n   G e n e t i c   A l g o r i t h ms   M L   B a se d   D e t e c t i o n   G e n e t i c   A l g o r i t h ms   5   Y o u   h a v e   g o t   a   g i f t   1 2 0 , 0 0 , 0 0 0 ,   c l a i m   t h e   same   M L   B a se d   D e t e c t i o n   R e g r e ssi o n   mo d e l s   M L   B a se d   D e t e c t i o n   R e g r e ssi o n   mo d e l s       6.   CO NCLU SI O NS   Ma n y   r o o ts   ex i s f o r   th m al w ar o cc u r r e n ce   w it h   m o b ile   s y s te m s   t h at  o p er ate  u n d er   t h a n d r o id   o p er atin g   s y s te m .   On n ee d s   to   p lu g   a ll  t h h o les  to   p r o tect  Mo b ile  b ased   s y s te m   f r o m   attac k i n g .   co m p r e h en s iv ar c h itect u r is   r eq u ir ed   to   co n s id er   ev er y   r o o an d   m iti g ate  t h m al w ar e n t er i n g ,   d eleti n g   t h m al w ar th at  h a s   b ee n   in f r i n g ed   in to   th s y s te m .   I n   th ar ch itectu r p r esen ted   in   th is   p ap er ,   m al w ar en ter i n g   th r o u g h   m e s s a g i n g   i n it iated   th r o u g h   d if f er en t   ap p s ,   m al w ar e   d etec tio n   at  t h ti m o f   in s tal latio n   o f   A p p ,   a n d   eli m i n ati n g   th ma l w ar th at  i n f r i n g ed   in to   th s y s te m   t h r o u g h   o th er   m ea n s   h a v b ee n   in c lu d ed .   T h m et h o d   p r esen ted   is   co m p r eh e n s i v s i n ce   e v er y   a s p ec o f   m al w ar m o n ito r i n g ,   p r e v en t io n ,   d etec t io n ,   an d   eli m i n atio n   h as  b ee n   in cl u d ed   in   th ar ch itectu r e.   T h test in g   e x a m p le s   h av b ee n   d is ec ted   to   m ap   to   th class   an d   th m et h o d   th at  s h o u ld   b u s ed   f o r   d etec tin g   th m al w r e.   9 9 a cc u r ac y   o f   d is s ec tio n   h as  b e en   ac h i v ed .   Fu r t h er   r esear ch   is   i n   p r o r ess   to   lear n   th m o d el  an d   t h en   m o v f o r o w r d   f o r   p r ed ictin g   t h ex is te n c o f   m al w ar e.       RE F E R E NC E   [1 ]   M .   Be lao u e d ,   S .   M a z o u z i ,   S .   N o u re d d i n e ,   a n d   B.   S a lah ,   Us in g   Ch i - S q u a re   tes a n d   h e u rist ic  se a rc h   f o r   d e tec ti n g   m e ta m o rp h ic  m a l wa re ,   2 0 1 5   Fi rs In ter n a ti o n a l   Co n fer e n c e   o n   Ne T e c h n o l o g ies   o I n fo rm a ti o n   a n d   Co mm u n ica ti o n   ( NT IC) ,   M il a ,   2 0 1 5 ,   p p .   1 - 4 ,   d o i:   1 0 . 1 1 0 9 /NT IC. 2 0 1 5 . 7 3 6 8 7 5 8 .   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 5 0 2 - 4752   I n d o n esia n   J   E lec  E n g   &   C o m p   Sci,   Vo l.  22 ,   No .   3 J u n e   2 0 2 1   :   1 5 8 0   -   1 5 8 9   1588   [2 ]   D.   Bru sc h i,   L.   M a rti g n o n i ,   a n d   M.   M o n g a ,   De tec ti n g   S e lf - m u tatin g   M a lwa re   Us in g   Co n tr o l - F l o w   G r a p h   M a tch in g ,”   In sc h k e R. ,   L a s k o v   P .   (e d s)  De tec ti o n   o f   In tru si o n a n d   M a lw a re   &   V u ln e ra b il it y   A ss e ss m e n t.   DIMV A   2 0 0 6 .   L e c tu re   No tes   in   Co m p u ter S c ien c e ,   v o 4 0 6 4 .   S p ri n g e r,   Be rli n ,   He id e l b e rg .     [3 ]   S.  Ra m u ,   M o b il e   M a lw a re   Ev o l u ti o n ,   De tec ti o n ,   a n d   De f e n se ,   S e ma n ti c   sc h o l a r ,   2 0 1 2 .   [4 ]   H S .   Ha m   a n d   M J .   Ch o i,   A n a l y si o f   A n d ro id   m a l w a re   d e tec ti o n   p e rf o r m a n c e   u sin g   m a c h in e   lea rn in g   c las si f iers ,   2 0 1 3   I n ter n a ti o n a Co n fer e n c e   o n   ICT   Co n v e rg e n c e   ( ICT C) ,   Je ju ,   2 0 1 3 ,   p p .   4 9 0 - 4 9 5 ,     d o i:   1 0 . 1 1 0 9 /ICT C. 2 0 1 3 . 6 6 7 5 4 0 4 .   [5 ]   K.  Ha m a n d i,   A .   Ch e h a b ,   I.   H.  El h a jj ,   a n d   A .   Ka y ss i,   A n d ro id   S M S   M a lw a re V u l n e ra b il it y   a n d   M it ig a ti o n ,   2 0 1 3   2 7 t h   I n ter n a ti o n a l   C o n fer e n c e   o n   A d v a n c e d   I n fo rm a t io n   Ne tw o rk in g   a n d   Ap p li c a t io n W o rk sh o p s ,   Ba rc e lo n a ,   2 0 1 3 ,   p p .   1 0 0 4 - 1 0 0 9 ,   d o i:   1 0 . 1 1 0 9 /W A IN A . 2 0 1 3 . 1 3 4 .   [6 ]   Z .   A u n g   a n d   W .   Zaw ,   P e rm is sio n - Ba se d   A n d ro id   M a lw a re   D e tec ti o n ,   I n ter n a t io n a l   J o u r n a l   o f   S c ien ti fi c   &   T e c h n o l o g y   Res e a rc h v o l.   2 ,   n o .   3 ,   p p .   2 2 8 2 3 4 ,   2 0 1 3 .   [7 ]   Y .   Qu   a n d   K .   H u g h e s,  De tec ti n g   m e ta m o rp h ic  m a l w a re   b y   u sin g   b e h a v io r - b a se d   a g g re g a ted   sig n a tu re ,   W o rld   Co n g re ss   o n   I n ter n e S e c u rity ( W o rld CIS - 2 0 1 3 ) 2 0 1 3 ,   d o i:   1 0 . 1 1 0 9 /W o rld CIS . 2 0 1 3 . 6 7 5 1 0 1 0 .   [8 ]   K .   Blo k h in ,   J .   S a x e ,   a n d   D .   M e n ti s,  M a lw a re   S im il a rit y   Id e n t if ica ti o n   Us in g   Ca ll   G ra p h - Ba se d   S y ste m   Ca ll   S u b se q u e n c e   F e a tu re s,   2 0 1 3   IE EE   3 3 rd   In ter n a ti o n a C o n fer e n c e   o n   Distrib u ted   C o mp u ti n g   S y st e ms   W o rk sh o p s   ( ICDCS W ),   2 0 1 3 ,   d o i:   1 0 . 1 1 0 9 /I CDCSW . 2 0 1 3 . 5 5 .   [9 ]   K .   S h a e rp o u r,   A .   De h g h a n tan h a ,   a n d   R .   M a h m o d ,   T re n d in   A n d r o id   M a lw a re   De te c ti o n ,   J o u rn a o Di g it a l   Fo re n sic s,  S e c u rity  a n d   L a w v o l .   8 ,   n o .   3 ,   p p .   2 1 - 4 0 ,   2 0 1 3 ,   d o i 1 0 . 1 5 3 9 4 /j d f sl.2 0 1 3 . 1 1 4 9 .   [1 0 ]   W .   P a r k ,   K.   L e e ,   K.  Ch o ,   a n d   W .   Ry u ,   A n a l y z in g   a n d   d e tec ti n g   A n d ro id   m a l w a r e   m e th o d   v ia  d is a ss e m b li n g   a n d   v isu a li z a ti o n , ”  2 0 1 4   In ter n a ti o n a C o n fer e n c e   o n   In f o rm a ti o n   a n d   C o mm u n ic a ti o n   T e c h n o lo g y   Co n v e rg e n c e   ( ICT C) ,   Bu sa n ,   2 0 1 4 ,   p p .   8 1 7 - 8 1 8 ,   d o i:   1 0 . 1 1 0 9 /ICT C. 2 0 1 4 . 6 9 8 3 3 0 0 .   [1 1 ]   S .   Y o o n ,   J .   K i m ,   a n d   H .   C h o ,   D e t e c t i o n   o f   S M S   m o b i l e   m a l w a r e ,   2 0 1 4   I n t e r n a t i o n a l   C o n f e r e n c e   o n   E l e c t r o n i c s ,   I n f o r m a t i o n   a n d   C o m m u n i c a t i o n s   ( I C E I C ) ,   K o t a   K i n a b a l u ,   2 0 1 4 ,   p p .   1 - 2 ,   d o i :   1 0 . 1 1 0 9 / E L I N F O C O M . 2 0 1 4 . 6 9 1 4 3 9 2 .   [1 2 ]   K.  Ha m a n d i,   A .   S a lm a n ,   I.   H .   E l h a jj ,   A .   Ch e h a b ,   a n d   A .   Ka y ss i,   M e ss a g in g   A tt a c k o n   A n d ro i d :   V u l n e ra b il it ies   a n d   I n tru si o n   De tec ti o n ,   J o u rn a l   o f   M o b i le  In fo rm a t i o n   S y ste ms ,   v o l.   2 0 1 5 ,   p p .   1 - 1 3 ,   2 0 1 5 ,     d o i:   1 0 . 1 1 5 5 /2 0 1 5 / 7 4 6 9 3 0 .   [1 3 ]   Z.   W a n g ,   C.   L i,   Y.  G u a n ,   a n d   Y.  X u e ,   Dro id C h a in A   n o v e m a l w a re   d e tec ti o n   m e th o d   f o An d r o id - b a se d   o n   b e h a v io c h a i n ,   2 0 1 5   IEE E   C o n fer e n c e   o n   C o mm u n ica ti o n s   a n d   Ne two rk   S e c u rity  ( CNS ) ,   F lo re n c e ,   2 0 1 5 ,     p p .   7 2 7 - 7 2 8 ,   d o i:   1 0 . 1 1 0 9 /CNS . 2 0 1 5 . 7 3 4 6 9 0 6 .   [1 4 ]   S .   Na v a l,   V.  L a x m i,   M .   Ra jara jan ,   M .   S .   G a u a n d   M .   Co n ti ,   Em p lo y in g   P ro g ra m   S e m a n ti c f o M a lw a re   De tec ti o n ,   in   IE EE   T ra n sa c ti o n o n   In fo rm a t io n   Fo re n sic a n d   S e c u rity ,   v o l.   1 0 ,   n o .   1 2 ,   p p .   2 5 9 1 - 2 6 0 4 ,   De c .   2 0 1 5 ,   d o i:   1 0 . 1 1 0 9 /T IF S . 2 0 1 5 . 2 4 6 9 2 5 3 .   [1 5 ]   X .   Zh a n g   a n d   Z .   Ji n ,   A   n e se m a n ti c s - b a se d   a n d ro i d   m a lwa re   d e tec ti o n ,   2 0 1 6   2 n d   IEE E   In ter n a ti o n a l   Co n fer e n c e   o n   C o mp u ter   a n d   C o mm u n ica ti o n ( ICCC) ,   Ch e n g d u ,   2 0 1 6 ,   p p .   1 4 1 2 - 1 4 1 6 ,     d o i:   1 0 . 1 1 0 9 /Co m p Co m m . 2 0 1 6 . 7 9 2 4 9 3 6 .   [1 6 ]   S .   Ch e n ,   M .   X u e ,   Z.   T a n g ,   L .   X u ,   a n d   H.  Z h u ,   S to rm Dro i d A   S trea m in g li z e d   M a c h in e   L e a rn in g - Ba se d   S y ste m   f o De tec ti n g   A n d ro id   M a lw a re ,   AS IA  CCS   '1 6 Pro c e e d in g o t h e   1 1 t h   ACM   o n   Asia   C o n fer e n c e   o n   Co m p u te r   a n d   Co mm u n ica t io n s S e c u rity ,   M a y   2 0 1 6 ,   p p .   3 7 7 - 3 8 8 ,   d o i:   1 0 . 1 1 4 5 /2 8 9 7 8 4 5 . 2 8 9 7 8 6 0 .   [1 7 ]   A .   D e m o n ti s,  e a l . ,   Ye s,  M a c h in e   L e a rn in g   Ca n   Be   M o re   S e c u re !   Ca se   S tu d y   o n   A n d ro id   M a lw a re   De te c ti o n ,   IEE T ra n sa c ti o n o n   De p e n d a b le  a n d   S e c u re   Co m p u t in g ,   v o l .   1 6 ,   n o .   4 ,   p p .   7 1 1 - 7 2 4 ,   1   Ju ly - A u g .   2 0 1 9 ,     d o i:   1 0 . 1 1 0 9 /T DSC. 2 0 1 7 . 2 7 0 0 2 7 0 .   [1 8 ]   F .   D i   C e r b o ,   A .   G i r a r d e l l o ,   F .   M i c h a h e l l e s ,   a n d   S .   V o r o n k o v a ,   D e t e c t i o n   o f   M a l i c i o u s   A p p l i c a t i o n s   o n   A n d r o i d   O . S . ,   I n t e r n a t i o n a l   W o r k s h o p   o n   C o m p u t a t i o n a l   F o r e n s i c s ,   2 0 1 1 ,   p p .   1 3 8 - 1 4 9 ,   d o i :   1 0 . 1 0 0 7 / 9 7 8 - 3 - 642 - 1 9 3 7 6 - 7_12 .   [1 9 ]   J.  G rish a m ,   S .   S a m tan i,   M .   P a tt o n   a n d   H.  Ch e n ,   " Id e n ti f y in g   m o b il e   m a l w a re   a n d   k e y   th re a a c to rs  in   o n li n e   h a c k e f o ru m f o p ro a c ti v e   c y b e th re a in telli g e n c e , "   2 0 1 7   IEE I n ter n a ti o n a l   Co n fer e n c e   o n   In telli g e n c e   a n d   S e c u rity   In fo rm a t ics   ( IS I) ,   Be ij in g ,   2 0 1 7 ,   p p .   1 3 - 1 8 ,   d o i:   1 0 . 1 1 0 9 /I S I. 2 0 1 7 . 8 0 0 4 8 6 7 .   [2 0 ]   B.   Am ro ,   M a lw a re   De tec ti o n   T e c h n iq u e f o r   M o b il e   De v ic e s,”   In ter n a t io n a l   J o u rn a l   o M o b il e   Ne two r k   Co mm u n ica ti o n s &   T e le ma ti c s ( I J M NCT ),   v o l.   7 ,   n o .   4 6 ,   De c e m b e 2 0 1 7 ,   d o i:   1 0 . 5 1 2 1 /i jm n c t. 2 0 1 7 . 7 6 0 1 .   [2 1 ]   M .   Yo u se f i - A z a r,   Leo n a rd   G .   C.   Ha m e y ,   V .   V a ra d h a ra jan ,   a n d   S .   Ch e n ,   M a ly ti c s:  A   M a l w a re   De t e c ti o n   S c h e m e ,   IEE Acc e ss ,   v o l.   6 ,   p p .   4 9 4 1 8 - 4 9 4 3 1 ,   2 0 1 8 ,   d o i:   1 0 . 1 1 0 9 /A CCES S . 2 0 1 8 . 2 8 6 4 8 7 1 .   [2 2 ]   M .   N.  A ri f ,   A .   A .   Ba k a r,   a n d   M .   M .   S a u d i,   A   Ne M o b il e   M a lw a r e   Clas si f ic a ti o n   f o A u d io   Ex p lo it a ti o n ,   In ter n a t io n a j o u rn a o e n g i n e e rin g   a n d   tec h n o l o g y ,   v o l.   7 ,   n o .   4 ,   p p .   5 9 - 6 2 ,   2 0 1 8 ,     d o i:   1 0 . 1 4 4 1 9 / ij e t. v 7 i 4 . 1 5 . 2 1 3 7 2 .   [2 3 ]   A .   A .   D .   Utk u ,   a n d   M .   A .   A k c a y o l,   De c isio n   tree - b a se d   a n d ro i d   m a l w a re   d e tec ti o n   sy ste m , ”  2 0 1 8   2 6 t h   S ig n a l   Pro c e ss in g   a n d   Co mm u n ic a ti o n A p p li c a ti o n C o n fer e n c e   ( S IU) ,   Iz m ir,   2 0 1 8 ,   p p .   1 - 4 ,     d o i:   1 0 . 1 1 0 9 /S IU. 2 0 1 8 . 8 4 0 4 1 5 1 .   [2 4 ]   S .   I q b a l   a n d   M .   Zu lk e rn i n e ,   S p y Dro id A   F ra m e w o rk   f o Em p lo y in g   M u lt ip le   Re a l - T i m e   M a lw a r e   De tec to rs  o n   A n d ro id ,   2 0 1 8   1 3 th   I n ter n a ti o n a Co n fer e n c e   o n   M a li c io u a n d   Un wa n ted   S o ft w a re   ( M AL W A RE) ,   Na n tu c k e t,   M A ,   USA ,   2 0 1 8 ,   p p .   1 - 8 ,   d o i:   1 0 . 1 1 0 9 /M A L WARE. 2 0 1 8 . 8 6 5 9 3 6 5 .   [2 5 ]   S .   Ja m m a la m a d a k a   a n d   T .   B.   M ir il a y a ,   S e c u rin g   M u lt i - ten a n c y   s y ste m th ro u g h   m u lt D.B .   in sta n c e a n d   m u lt ip le   d a tab a se o n   d if f e r e n p h y sic a l   s e rv e rs,”   In ter n a ti o n a J o u rn a o f   El e c trica a n d   Co m p u ter   En g i n e e rin g ,   v o l.   9 ,     n o .   2 ,   p p .   1 3 8 5 - 1 3 9 2 ,   2 0 1 9 ,   h tt p s: // d o i . o rg /1 0 . 1 1 5 9 1 /i jec e . v 9 i2 . p p 1 3 8 5 - 1 3 9 2   Evaluation Warning : The document was created with Spire.PDF for Python.
I n d o n esia n   J   E lec  E n g   &   C o m p   Sci     I SS N:  2502 - 4752       P r o tectin g   A n d r o id   b a s ed   a p p lica tio n s   fr o ma lw a r a ffecte d   th r o u g h   S MS   mess a g es   ( J.   S a s i B h a n u )   1589   [2 6 ]   M .   T rin a th   Ba su   a n d   JK S a stry ,   I m p ro v in g   th e   Op e n S tac k   A u th e n ti c a ti o n   sy ste m   th ro u g h   f e d e r a ti o n   w it   h   JA S ON   T o k e n s,”   In ter n a ti o n a l   J o u rn a o Ad v a n c e d   T re n d in   Co mp u ter   S c ien c e   a n d   E n g i n e e rin g ,   v o l.   8 ,   n o .   6 ,   p p .   3 5 9 6 - 3 6 1 4 ,   2 0 1 9 ,   d o i:   1 0 . 3 0 5 3 4 /i jatc se /2 0 1 9 /1 4 3 8 6 2 0 1 9 .   [2 7 ]   M .   T rin a t h   Ba su   a n d   JK R   S a str y ,   S tren g th e n in g   A u th e n t ica ti o n   w it h in   Op e n S tac k   Clo u d   Co m p u ti n g ,   S y ste m   th ro u g h   F e d e ra ti o n   w it h   A DD S   S y ste m ,   In ter n a ti o n a J o u rn a o Eme rg in g   T re n d in   E n g in e e rin g   Res e a rc h ,   v o l .   8 ,   n o .   1 ,   p p .   2 1 3 - 2 3 8 ,   2 0 2 0 ,   d o i:   1 0 . 3 0 5 3 4 / ij e ter/2 0 2 0 /2 9 8 1 2 0 2 0 .   [2 8 ]   JK S a stry   a n d   M .   T rin a th   Ba su ,   M u lt i - F a c to r   A u th e n t ica ti o n   t h ro u g h   I n teg ra ti o n   w it h   IM S   S y ste m ,   In ter n a t io n a J o u rn a o Eme rg i n g   T re n d s in   En g in e e rin g   Res e a rc h ,   v o l.   8 ,   n o .   1 ,   p p .   8 8 - 1 1 3 ,   2 0 2 0 .   [2 9 ]   JK S a stry   a n d   M .   T rin a th   Ba su ,   S e c u ri n g   S A A S   se rv ic e   u n d e r   c lo u d   c o m p u ti n g - b a se d   m u lt i - ten a n c y   s y ste m s,”   In d o n e sia n   J o u rn a l   o f   El e c tric a En g in e e rin g   a n d   Co mp u ter   S c ien c e ,   v o l.   1 3 ,   n o .   1 ,   p p .   6 5 - 7 1 ,   2 0 1 9 ,     d o i:   1 0 . 1 1 5 9 1 / ij e e c s.  v 1 3 . i 1 . p p 6 5 - 71.   [3 0 ]      M .   T .   Ba su   a n d   JK S a stry ,   En h a n c i n g   Da ta  S e c u rit y   u n d e M u lt i - T e n a n c y   w it h in   Op e n S tac k ,   In ter n a ti o n a J o u rn a o f   Ad v a n c e d   T re n d s   in   Co mp u ter   S c ien c e   a n d   E n g i n e e rin g ,   v o l.   9 ,   n o .   1 ,   p p .   5 3 3 - 5 4 4 ,   2 0 2 0 ,   d o i :   1 0 . 3 0 5 3 4 /i jatc se /2 0 2 0 /7 3 9 1 2 0 2 0 .   [3 1 ]   JK S a stry   a n d   M .   T rin a th   Ba su ,   En h a n c e m e n o f   S e c u rit y   w it h in   O p e n S tac k     S o m e   m e a su re s,”   In ter n a ti o n a l   J o u rn a o Eme rg i n g   T re n d s   a n d   En g in e e rin g   Res e a rc h ,   v o l.   8 ,   n o .   3 ,   p p .   9 1 9 - 9 3 8 ,   2 0 2 0 ,   d o i:   1 0 . 3 0 5 3 4 /i jete r/2 0 2 0 / 4 9 8 3 2 0 2 0 .   [3 2 ]   JK S a str y   a n d   B.   T rin a th   Ba su ,   Im p le m e n ti n g   u se d e f in e d   A tt rib u te  a n d   P o li c y   b a se d   Ac c e ss   Co n tro l,   In ter n a t io n a J o u rn a o Em e rg in g   tre n d i n   E n g i n e e rin g   Res e a rc h ,   v o l .   8 ,   n o .   7 ,   Ju ly   2 0 2 0 ,     pp.   1 0 . 3 0 5 3 4 / ij e ter/2 0 2 0 /1 7 1 8 7 2 0 2 0 .   [3 3 ]   B.   P a n d a   a n d   S .   N.   T rip a th y ,   M o rp h o l o g ica m a l wa re   d e tec ti o n A n   A P se q u e n c e   m in in g   w it h   LCS   b a se d   v o ti n g   a lg o rit h m ,   J o u rn a o Ad v a n c e d   Res e a rc h   in   Dy n a mic a a n d   Co n t ro S y ste ms ,   v o l.   1 0 ,   n o .   6 ,   p p .   6 2 5 - 6 2 3 ,   2 0 1 8 .   [3 4 ]   V .   M .   V e n k a tes w a ra   Ra o   a n d   A .   A n a n d   Ku m a r,   A rti f icia N e u ra Ne tw o rk   a n d   A d a p ti v e   Ne u ro   F u z z y   Co n tro o f   Dire c T o rq u e   Co n tr o o f   In d u c ti o n   M o t o f o S p e e d   a n d   T o rq u e   Rip p le  Co n tro l,   Pro c e e d i n g o f   th e   2 n d   In ter n a t io n a l   Co n fer e n c e   o n   T re n d in   El e c tro n ics   a n d   In f o rm a ti c s ,   ICOEI   2 0 1 8 ,   p p .   1 4 1 6 - 1 4 2 2 ,     d o i:   1 0 . 1 1 0 9 /ICOEI. 2 0 1 8 . 8 5 5 3 8 7 1 .   [3 5 ]   R.   P a ti a n d   C.   P ra k a sh   V.,   Ne u ra n e tw o rk - b a se d   a p p ro a c h   f o im p ro v in g   c o m b in a to rial   c o v e ra g e   in   c o m b in a to rial  tes ti n g   a p p r o a c h ,   J o u r n a l   o f   T h e o re ti c a l   a n d   Ap p li e d   In f o rm a ti o n   T e c h n o l o g y ,   v o l.   9 6 ,   n o .   2 0 ,     p p .   6 6 7 7 - 6 6 8 7 ,   2 0 1 8 .   [3 6 ]   M .   A rsh a d   a n d   A .   Hu ss a in ,   A   N o v e m u lt i - lev e a tt a c k   d e tec ti o n   a n d   p re v e n ti o n   m o d e f o Dy n a m ic  LA N/WL AN   n e tw o rk s,”   Rev ista   T e c n ica   d e   l a   Fa c u lt a d   d e   In g e n ier ia   Un ive rs id a d   d e Z u li a ,   v o 4 1 ,   n o .   1 ,   p p .   5 9 - 6 6 ,   2 0 1 8 .   [3 7 ]   S .   Ch e e rla,  D.   V e n k a ta  Ra tn a m ,   K.  S .   T e ja  S ri,   P .   S .   S a h it h i ,   a n d   G .   S o w d a m in i,   Ne u ra n e tw o rk   b a se d   in d o o r   lo c a li z a ti o n   u sin g   W i - F re c e iv e d   sig n a stre n g th ,   J o u rn a o Ad v a n c e d   Res e a rc h   in   Dy n a mic a a n d   C o n tro l   S y ste ms ,   v o l.   1 0 ,   n o .   4 ,   p p .   3 7 4 - 3 7 8 ,   2 0 1 8 .   [3 8 ]   P .   V .   V a ra   P ra sa d ,   N.   S o wm y a ,   K.   Ra jas e k h a Re d d y ,   a n d   P .   J a y a n Ba la,  In tr o d u c ti o n   to   d y n a m ic  m a l w a re   a n a ly sis  f o c y b e in telli g e n c e   a n d   f o re n sic s,”   In ter n a ti o n a J o u rn a o M e c h a n ica En g i n e e rin g   a n d   T e c h n o lo g y v o l.   9 ,   n o   1 ,   p p .   1 0 - 2 1 ,   2 0 1 8 .   Evaluation Warning : The document was created with Spire.PDF for Python.