Gyrus: ¡A ¡Framework ¡for ¡User-‑Intent ¡ Monitoring ¡of ¡Text-‑Based ¡ Networked ¡ApplicaAons ¡ ¡
Yeongjin ¡Jang*, ¡Simon ¡P. ¡Chung*, ¡ Bryan ¡D. ¡Payne†, ¡and ¡Wenke ¡Lee* ¡
*Georgia ¡Ins=tute ¡of ¡Technology ¡ † ¡Nebula, ¡Inc ¡
¡
1 ¡
Gyrus: A Framework for User-Intent Monitoring of Text-Based - - PowerPoint PPT Presentation
Gyrus: A Framework for User-Intent Monitoring of Text-Based Networked ApplicaAons Yeongjin Jang* , Simon P. Chung*, Bryan D. Payne, and Wenke
1 ¡
2 ¡
3 ¡
– AKach ¡to ¡a ¡process ¡to ¡change ¡some ¡text ¡values… ¡ – Directly ¡write ¡on ¡/dev/mem ¡to ¡modify ¡sensi=ve ¡values… ¡
4 ¡
– User-‑intended ¡behavior: ¡Tnetwork ¡– ¡Tinput ¡< ¡Tthreshold ¡ ¡
5 ¡
– Examples ¡ » Camera ¡icon ¡-‑> ¡grant ¡access ¡to ¡camera ¡ » File-‑saving ¡icon ¡-‑> ¡grant ¡access ¡to ¡filesystem ¡
6 ¡
7 ¡
– ¡‘w’, ¡‘r’, ¡‘i’, ¡‘t’, ¡‘e’, ¡‘ENTER’ ¡
– (x, ¡y, ¡buKon) ¡-‑> ¡(325, ¡641, ¡LCLICK) ¡ ¡
8 ¡
9 ¡
10 ¡
Hi, ¡there! ¡ Hey, ¡send ¡me ¡$100 ¡
11 ¡
12 ¡
Combined ¡Screen ¡
13 ¡
14 ¡
15 ¡
16 ¡
17 ¡
18 ¡
19 ¡
20 ¡
21 ¡
22 ¡
23 ¡
24 ¡
– All ¡malware ¡failed ¡to ¡send ¡their ¡traffic ¡on ¡ » E-‑mail ¡client ¡(send ¡spam) ¡ » Internet ¡Messenger ¡(send ¡spam) ¡ » Facebook ¡(post ¡ar=cle, ¡message, ¡and ¡etc.) ¡ » Paypal ¡(XSS) ¡ » Etc.. ¡
25 ¡
– False ¡posi=ve, ¡user ¡traffic ¡will ¡be ¡blocked ¡ – DoS ¡
26 ¡
27 ¡
28 ¡
29 ¡
30 ¡
31 ¡