// Comparaison
The Android Malware Handbook vs Dissecting the Dark Web : lequel lire ?
Deux livres de cybersécurité sur Malware, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Using Manual Analysis and ML-Based Detection
Qian Han, Salvador Mandujano, Sebastian Porst, V.S. Subrahmanian, Sai Deep Tetali, Yanhai Xiong
Des chercheurs en machine learning et des membres des équipes Android Security de Meta et Google condensent des années de recherche sur la détection des chevaux de Troie bancaires, ransomwares et fraudes SMS sur Android, en combinant analyse manuelle et modèles de classification.
Reverse Engineering the Tools of the Underground Economy
Lindsay Kaye
La VP Threat Intelligence de HUMAN Security décortique de vraies offres de malware-as-a-service vendues sur les forums du dark web, chapitre par chapitre, des stealers et loaders aux ransomwares et kits de post-exploitation living-off-the-land.
À lire si
À éviter si
Points clés
- Retrace l'histoire des malwares Android en conditions réelles depuis le lancement de l'OS, donnant aux modèles de classification un vrai contexte évolutif plutôt qu'un instantané statique.
- Couvre l'analyse statique et dynamique de vrais échantillons avant d'aborder la couche ML, pour que les modèles de détection reposent sur une analyse manuelle solide.
- Détaille les stratégies de ML par catégorie de malware (chevaux de Troie bancaires, ransomwares, fraude SMS), chacune avec les caractéristiques qui la distinguent réellement.
- Organisé autour de la structure réelle de l'économie du malware-as-a-service, traitant le dark web comme une chaîne d'approvisionnement à décortiquer outil par outil.
- Couvre tout le cycle de vie de l'outillage vendu clandestinement : livraison, stealers, packers, C2, post-exploitation, et ransomwares Windows comme Linux/ESXi.
- La technique living-off-the-land reçoit un traitement dédié, reflétant à quel point l'outillage clandestin évite désormais le malware sur mesure.
Comment ils se comparent
The Android Malware Handbook et Dissecting the Dark Web sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.
Les deux livres ciblent un public de niveau avancé : le choix se fait sur la thématique, pas la difficulté.
The Android Malware Handbook et Dissecting the Dark Web couvrent tous les deux Malware : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
The Android Malware Handbook
→ Alternatives à The Android Malware Handbook→ Que lire après The Android Malware HandbookDissecting the Dark Web
→ Alternatives à Dissecting the Dark Web→ Que lire après Dissecting the Dark Web