Accès ouvert

Dynamic Programming-based Adversarial Windows Payload Generator

Article scientifique 2023 Anglais

Résumé

Abstract This work presents a behavior preserving Adversarial payload framework against static Windows malware scanners.The framework uses Dynamic Programming to decide on the sequence of static code transformation actions to transform a Windows payload to its adversarial state. In an empirical evaluation with Windows payloads from Metasploit Framework in a black-box settings, static machine learning based and majority of commercial antivirus scanners can still be evaded by these transformations. The potency of these generated Adversarial payload capable of breaching commercial antivirus on users’ devices was demonstrated. The experimental results show a generated Adversarial Backdoor Trojan evade static and also evade its offline dynamic detector and establish a backdoor on the users’ device.

Citer ce document

Kingful, F., Ahene, E., Appiah, B., Frimpong, B., Osei, I., Hammond, E. (2023). Dynamic Programming-based Adversarial Windows Payload Generator. https://doi.org/10.21203/rs.3.rs-3100627/v1

Accès au document

Texte intégral en lecture en ligne, réservé aux abonnés SPHAERO et aux membres de l'institution. Se connecter

Voir l'article sur le site de la revue

Statistiques

Consultations : 1

Téléchargements : 0