1 |
1
모바일 악성앱 유포지를 추적하는 블랙마켓 수집 시스템에 관한 것으로,포탈 사이트를 통한 블랙마켓관련 검색으로 블랙마켓 의심 웹사이트 또는 블랙마켓 앱으로 의심되는 apk파일을 수집하고, 수집된 블랙마켓 의심 웹사이트의 유알엘(URL) 리스트를 생성하는 블랙마켓 수집모듈(100)과,상기 수집된 apk파일을 디컴파일링하여 소스코드를 구하고 해당 앱을 유포하는 사이트 주소의 유알엘(URL)을 검출하는 앱 정적 분석모듈(200)과,상기 앱 정적 분석모듈의 검출 유알엘 또는 상기 유알엘 리스트의 각 유알엘(URL)패턴을 분석하여 apk파일들을 수집하고 apk파일 수집 경로에 관한 apk수집 패턴룰(Pattern Rule)을 생성하는 사이트 분석모듈(300)과,상기 수집된 블랙마켓 의심 웹사이트의 유알엘 리스트와 상기 생성된 apk수집 패턴룰을 저장하는 데이터 베이스(400)를 포함하여 구성되는 것을 특징으로 하는 블랙마켓 수집 시스템
|
2 |
2
제1항에 있어서, 상기 앱 정적 분석모듈(200)은상기 수집된 apk파일을 디컴파일링하여 소스코드를 구하는 디컴파일러(210)와,상기 소스코드에서, 상기 apk파일을 유포하는 사이트 주소의 문자열을 검출하는 문자열 검출부(220)와,상기 검출된 문자열을 조합하여 해당 사이트의 유알엘 주소를 생성하는 레귤라 익스프레션부(230)를 포함하여 구성되는 것을 특징으로 하는 블랙마켓 수집 시스템
|
3 |
3
제1항에 있어서, 상기 사이트 분석모듈(300)은 상기 수집된 블랙마켓 의심 웹사이트의 URL을 따라 해당 웹사이트를 방문하여, HTML분석을 통해 카테고리 단계, 앱정보 리스트 단계, 앱 다운로드 단계의 순으로 이루어진 앱 마켓 사이트의 구조를 단계적으로 탐색하는 유알엘 패턴 분석부(310)와,유알엘 패턴 분석부가 탐색한 결과, 아직 앱 다운로드 단계까지 이르지 않은 경우, 현 단계까지의 경로 히스토리를 생성하는 유알엘 히스토리 생성부(330)와,상기 탐색결과, 유알엘 패턴 분석부가 앱 다운로드 단계까지 이른 것으로 판정되면, 해당 앱을 다운로드하는 apk수집부(320)와,유알엘 패턴 분석부가 앱 다운로드 단계까지 이른 것으로 판정되면, 상기 경로 히스토리를 참조하여 apk수집패턴에 관한 룰을 생성하는 수집패턴 룰 생성부(340)를 포함하여 구성되는 것을 특징으로 하는 블랙마켓 수집 시스템
|
4 |
4
모바일 악성앱 유포지 추적을 위한 블랙마켓 수집방법에 관한 것으로,포탈 사이트를 통한 블랙마켓관련 검색으로 블랙마켓 의심 웹사이트 또는 블랙마켓 앱으로 의심되는 apk파일을 수집하는 과정과, 상기 수집된 블랙마켓 의심 웹사이트의 유알엘 리스트를 생성하는 과정과,앱 정적 분석모듈(200)이 상기 수집된 apk파일에 관한 정적분석을 수행하여 해당 앱을 유포하는 사이트 주소의 유알엘(URL)을 검출하는 과정과,사이트 분석모듈(300)이 상기 앱 정적 분석모듈의 검출 유알엘 또는 상기 유알엘 리스트의 각 유알엘(URL)패턴을 분석하여 apk파일들을 수집하는 과정과,상기 apk파일을 수집한 경로에 관한 apk수집 패턴 룰을 생성하는 과정과,상기 수집된 블랙마켓 의심 웹사이트의 유알엘 리스트와 상기 생성된 apk수집 패턴룰을 데이터 베이스(400)에 저장하는 과정을 포함하여 구성되는 것을 특징으로 하는 블랙마켓 수집방법
|
5 |
5
제4항에 있어서, 상기 앱 정적 분석모듈(200)의 유알엘 검출과정은,상기 수집된 apk파일을 디컴파일링하여 소스코드를 구하는 과정과,상기 소스코드에서, 상기 apk파일을 유포하는 사이트 주소의 문자열을 검출하는 과정과,상기 검출된 문자열을 조합하여 해당 사이트의 유알엘 주소를 생성하는 과정을 포함하여 이루어지는 것을 특징으로 하는 블랙마켓 수집방법
|
6 |
6
제4항에 있어서, 상기 apk수집 패턴룰(Pattern Rule)을 생성하는 과정은 유알엘 패턴 분석부(310)가 상기 수집된 블랙마켓 의심 웹사이트의 URL을 따라 해당 웹사이트를 방문하여, HTML분석을 통해 카테고리 단계, 앱정보 리스트 단계, 앱 다운로드 단계의 순으로 이루어진 앱 마켓 사이트의 구조를 단계적으로 탐색하는 과정과,상기 유알엘 패턴 분석부(310)의 탐색결과, 아직 앱 다운로드 단계까지 이르지 않은 경우, 유알엘 히스토리 생성부(330)가 현 단계까지의 경로 히스토리를 생성하는 과정과,상기 탐색결과, 상기 유알엘 패턴 분석부(310)가 앱 다운로드 단계까지 이른 것으로 판정되면, apk수집부(320)가 해당 앱을 다운로드하는 과정과,상기 유알엘 패턴 분석부(310)가 앱 다운로드 단계까지 이른 것으로 판정되면, 수집패턴 룰 생성부(340)가 상기 경로 히스토리를 참조하여 apk수집패턴에 관한 룰을 생성하는 과정을 포함하여 이루어지는 것을 특징으로 하는 블랙마켓 수집방법
|