Analyzing the evolution of android malware
Kötü amaçlı androıd yazılımlarının evriminin analizi
- Tez No: 986039
- Danışmanlar: PROF. DR. AHMET BURAK CAN
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: İngilizce
- Üniversite: Hacettepe Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Android ekosisteminin hızlı büyümesi, kısa mesaj dolandırıcılıklarından çok aşamalı casus yazılım, fidye yazılımı ve bankacılık truva atlarına uzanan bir kötü amaçlı yazılım evrimine zemin hazırlamıştır. Bu çalışma, 1.5 milyondan fazla APK örneğini işleyip uzunlamasına göstergeler üreten modüler bir analiz zinciri sunmaktadır. Sistem; SHA-256 çıkarımı, etiket birleştirme, izin madenciliği ve yıllık özetleme işlemlerini otomatikleştirir, sonuçları ise yayına hazır grafikler ve etkileşimli paneller halinde üretir. Dört ana eksen incelenmiştir: (1) aile ve tür yaygınlığı, (2) antivirüs motorlarının uzlaşı ve ayrışması, (3) izin talepleri ve birlikte görünüm, (4) ikili dosya boyutu (5) dinamik davranış analizi, API çağrılarını, dosya giriş/çıkış işlemlerini, kriptografik algoritma kullanımını ve ağ altyapısını (DNS ve HTTP sunucuları) kapsayan. Bulgular, erken dönem premium-SMS düzeneklerinden modüler indiricilere (droppers), casus yazılımlara ve bankacılık truva atlarına doğru uzun süreli bir kayma olduğunu göstermektedir. Saldırganlar, ticari paketleyicileri (packers), çalışma zamanında kod yüklemeyi ve Erişilebilirlik/üst katman (overlay) özelliklerini giderek daha sık kullanmaktadır. Android ekosistemi genelinde daha fazla yasal uygulama, kullanıcı verilerini toplamak için aşırı izinlere sahip üçüncü taraf SDK'ları kullandıkça tedarik zinciri zafiyetleri artmaktadır. Ağ etkinliği daha gizli hâle gelmekte; daha fazla şifrelenmiş kanal, DNS-over-HTTPS ve doğrudan IP bağlantıları görülmektedir. Ayrıca Play Store politikalarındaki değişikliklerin tehlikeli izin talep frekansına nasıl yansıdığı nicel olarak gösterilmiştir. Çalışma, siber suç tarihçilerine on yılı aşkın bir anlatı sunarken, uygulayıcılara anomali tespiti için veri temelli eşikler kazandırır.
Özet (Çeviri)
Mobile malware has mirrored the rapid ascent of the Android ecosystem, shifting from crude premium-SMS scams to today's multi-phase spyware, ransomware, and banking trojans. This study introduces a modular pipeline that ingests more than 1.5 million APK samples, cross-references samples with VirusTotal telemetry, and derives longitudinal indicators of malicious evolution. The framework automates SHA-256 extraction, label harmonization, permission mining, and per-year aggregation, then renders the results as publication-ready charts and interactive dashboards. Five dimensions are tracked: (1) family and type prevalence, (2) antivirus consensus and divergence, (3) permission demand and co-occurrence, (4) binary footprint, (5) dynamic behavior analysis, encompassing API calls, file I/O patterns, cryptographic algorithm use, and network infrastructure (DNS and HTTP hosts). Findings show a long shift from early premium-SMS schemes to modular droppers, spyware, and banking trojans. Attackers use commercial packers, runtime code loading, and Accessibility/overlay features more frequently. As more legal apps use third-party SDKs with excessive permissions to harvest user data across the Android ecosystem, supply-chain vulnerabilities increase. Network activity becomes stealthier, with more encrypted channels, DNS-over-HTTPS, and direct IP connections. The study also quantifies how Play Store policy shifts coincide with changes in dangerous-permission frequency. The results furnish historians of cyber-crime with a decade-long narrative while giving practitioners data-driven baselines for anomaly detection.
Benzer Tezler
- XXI. yüzyıl Fransız edebiyatında transhümanizmden posthümanizme
From transhumanism to posthumanism in the 21st-century French literature
BUĞRA ŞENGEL
Yüksek Lisans
Türkçe
2024
Batı Dilleri ve EdebiyatıAnkara Hacı Bayram Veli ÜniversitesiFransız Dili ve Edebiyatı Ana Bilim Dalı
PROF. DR. AYTEN ER
- Türkçe dikotik sayı/kelime mobil tarama test uygulaması geliştirilmesi ve değerlendirilmesi
Development and evaluation of mobile screen application of the turkish dichotic digit/word test
SIDIKA TÜRKOĞLU KARACA
Yüksek Lisans
Türkçe
2021
Kulak Burun ve Boğazİstanbul Aydın ÜniversitesiOdyoloji Ana Bilim Dalı
PROF. DR. BAHRİYE ÖZLEM KONUKSEVEN
- Evaluation of cognitive performance of seafarers in heavy weather conditions using cognitive test software application
Gemi adamlarının bilişsel performanslarının bilişsel test yazılımı kullanarak ağır hava koşullarında değerlendirmesi
MESUT CAN KÖSEOĞLU
Yüksek Lisans
İngilizce
2018
Mühendislik Bilimleriİstanbul Teknik ÜniversitesiDeniz Ulaştırma İşletme Mühendisliği Ana Bilim Dalı
PROF. DR. LEYLA TAVACIOĞLU
- Sistemlerin geliştirilmesinde mobil uygulamalarda kullanıcı geri bildirimlerinin önemi: Türkiye e-nabız örneği
System developed the importance of your feedback in mobil application example: e-pulse of Turkey
MELİK KARAKETHÜDAOĞLU
Yüksek Lisans
Türkçe
2019
Halk SağlığıSakarya ÜniversitesiYönetim Bilişim Sistemleri Ana Bilim Dalı
PROF. DR. AYKUT HAMİT TURAN
- Capitalist dystopia: An examination of the concepts of“Commodity fetishism”and“Consumerism”in selected works by Philip K. Dick
Kapitalist distopya: Philip K. Dick'in seçilmiş eserlerinde“Meta fetişizmi”ve“Tüketimcilik”kavramlarının incelenmesi
TUBA CENGİZ
Yüksek Lisans
İngilizce
2023
İngiliz Dili ve EdebiyatıSelçuk Üniversitesiİngiliz Dili ve Edebiyatı Ana Bilim Dalı
DOÇ. DR. BARIŞ METE