{"id":"https://openalex.org/W7133924639","doi":"https://doi.org/10.1109/tifs.2026.3671128","title":"Trust Under Siege: Label Spoofing Attacks Against Machine Learning for Android Malware Detection","display_name":"Trust Under Siege: Label Spoofing Attacks Against Machine Learning for Android Malware Detection","publication_year":2026,"publication_date":"2026-01-01","ids":{"openalex":"https://openalex.org/W7133924639","doi":"https://doi.org/10.1109/tifs.2026.3671128"},"language":"en","primary_location":{"id":"doi:10.1109/tifs.2026.3671128","is_oa":false,"landing_page_url":"https://doi.org/10.1109/tifs.2026.3671128","pdf_url":null,"source":{"id":"https://openalex.org/S61310614","display_name":"IEEE Transactions on Information Forensics and Security","issn_l":"1556-6013","issn":["1556-6013","1556-6021"],"is_oa":false,"is_in_doaj":false,"is_core":true,"host_organization":"https://openalex.org/P4310319808","host_organization_name":"Institute of Electrical and Electronics Engineers","host_organization_lineage":["https://openalex.org/P4310319808"],"host_organization_lineage_names":["Institute of Electrical and Electronics Engineers"],"type":"journal"},"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"IEEE Transactions on Information Forensics and Security","raw_type":"journal-article"},"type":"article","indexed_in":["crossref"],"open_access":{"is_oa":true,"oa_status":"green","oa_url":"https://hal.science/hal-05543765","any_repository_has_fulltext":true},"authorships":[{"author_position":"first","author":{"id":null,"display_name":"Tianwei Lan","orcid":"https://orcid.org/0009-0009-0890-0760"},"institutions":[{"id":"https://openalex.org/I4210091437","display_name":"Sorbonne Paris Cit\u00e9","ror":"https://ror.org/001z21q04","country_code":"FR","type":"other","lineage":["https://openalex.org/I4210091437"]}],"countries":["FR"],"is_corresponding":false,"raw_author_name":"Tianwei Lan","raw_affiliation_strings":["Universit&#x00E9; Paris Cit&#x00E9;, Paris, France"],"raw_orcid":"https://orcid.org/0009-0009-0890-0760","affiliations":[{"raw_affiliation_string":"Universit&#x00E9; Paris Cit&#x00E9;, Paris, France","institution_ids":["https://openalex.org/I4210091437"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5069663380","display_name":"Luca Demetrio","orcid":"https://orcid.org/0000-0001-5104-1476"},"institutions":[{"id":"https://openalex.org/I83816512","display_name":"University of Genoa","ror":"https://ror.org/0107c5v14","country_code":"IT","type":"education","lineage":["https://openalex.org/I83816512"]}],"countries":["IT"],"is_corresponding":false,"raw_author_name":"Luca Demetrio","raw_affiliation_strings":["University of Genova, Genova, Italy"],"raw_orcid":"https://orcid.org/0000-0001-5104-1476","affiliations":[{"raw_affiliation_string":"University of Genova, Genova, Italy","institution_ids":["https://openalex.org/I83816512"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5128159319","display_name":"Farid Nait-Abdesselam","orcid":null},"institutions":[{"id":"https://openalex.org/I4210091437","display_name":"Sorbonne Paris Cit\u00e9","ror":"https://ror.org/001z21q04","country_code":"FR","type":"other","lineage":["https://openalex.org/I4210091437"]}],"countries":["FR"],"is_corresponding":false,"raw_author_name":"Farid Nait-Abdesselam","raw_affiliation_strings":["Universit&#x00E9; Paris Cit&#x00E9;, Paris, France"],"raw_orcid":"https://orcid.org/0000-0002-5042-5387","affiliations":[{"raw_affiliation_string":"Universit&#x00E9; Paris Cit&#x00E9;, Paris, France","institution_ids":["https://openalex.org/I4210091437"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5128182342","display_name":"Yufei Han","orcid":null},"institutions":[{"id":"https://openalex.org/I1326498283","display_name":"Institut national de recherche en sciences et technologies du num\u00e9rique","ror":"https://ror.org/02kvxyf05","country_code":"FR","type":"government","lineage":["https://openalex.org/I1326498283"]},{"id":"https://openalex.org/I4210133778","display_name":"Centre Inria de l'Universit\u00e9 de Rennes","ror":"https://ror.org/04040yw90","country_code":"FR","type":"facility","lineage":["https://openalex.org/I1326498283","https://openalex.org/I4210133778"]}],"countries":["FR"],"is_corresponding":false,"raw_author_name":"Yufei Han","raw_affiliation_strings":["INRIA, Rennes, France"],"raw_orcid":"https://orcid.org/0000-0002-9035-6718","affiliations":[{"raw_affiliation_string":"INRIA, Rennes, France","institution_ids":["https://openalex.org/I1326498283","https://openalex.org/I4210133778"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5030403848","display_name":"Simone Aonzo","orcid":"https://orcid.org/0000-0001-9547-3502"},"institutions":[{"id":"https://openalex.org/I1902872","display_name":"EURECOM","ror":"https://ror.org/00sse7z02","country_code":"FR","type":"education","lineage":["https://openalex.org/I1902872","https://openalex.org/I205703379"]}],"countries":["FR"],"is_corresponding":false,"raw_author_name":"Simone Aonzo","raw_affiliation_strings":["EURECOM, Biot, France"],"raw_orcid":"https://orcid.org/0000-0001-9547-3502","affiliations":[{"raw_affiliation_string":"EURECOM, Biot, France","institution_ids":["https://openalex.org/I1902872"]}]}],"institutions":[],"countries_distinct_count":2,"institutions_distinct_count":5,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":0.0,"has_fulltext":true,"cited_by_count":0,"citation_normalized_percentile":{"value":0.26629488,"is_in_top_1_percent":false,"is_in_top_10_percent":false},"cited_by_percentile_year":null,"biblio":{"volume":"21","issue":null,"first_page":"3575","last_page":"3587"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.8860999941825867,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.8860999941825867,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11689","display_name":"Adversarial Robustness in Machine Learning","score":0.04179999977350235,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.039000000804662704,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/malware","display_name":"Malware","score":0.619700014591217},{"id":"https://openalex.org/keywords/spoofing-attack","display_name":"Spoofing attack","score":0.5404000282287598},{"id":"https://openalex.org/keywords/android-malware","display_name":"Android malware","score":0.5077999830245972},{"id":"https://openalex.org/keywords/android","display_name":"Android (operating system)","score":0.42640000581741333},{"id":"https://openalex.org/keywords/feature-extraction","display_name":"Feature extraction","score":0.3684000074863434},{"id":"https://openalex.org/keywords/deep-learning","display_name":"Deep learning","score":0.36719998717308044},{"id":"https://openalex.org/keywords/support-vector-machine","display_name":"Support vector machine","score":0.3407999873161316}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.8687000274658203},{"id":"https://openalex.org/C541664917","wikidata":"https://www.wikidata.org/wiki/Q14001","display_name":"Malware","level":2,"score":0.619700014591217},{"id":"https://openalex.org/C154945302","wikidata":"https://www.wikidata.org/wiki/Q11660","display_name":"Artificial intelligence","level":1,"score":0.5511000156402588},{"id":"https://openalex.org/C167900197","wikidata":"https://www.wikidata.org/wiki/Q11081100","display_name":"Spoofing attack","level":2,"score":0.5404000282287598},{"id":"https://openalex.org/C2989133298","wikidata":"https://www.wikidata.org/wiki/Q94","display_name":"Android malware","level":3,"score":0.5077999830245972},{"id":"https://openalex.org/C119857082","wikidata":"https://www.wikidata.org/wiki/Q2539","display_name":"Machine learning","level":1,"score":0.5058000087738037},{"id":"https://openalex.org/C557433098","wikidata":"https://www.wikidata.org/wiki/Q94","display_name":"Android (operating system)","level":2,"score":0.42640000581741333},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.42590001225471497},{"id":"https://openalex.org/C52622490","wikidata":"https://www.wikidata.org/wiki/Q1026626","display_name":"Feature extraction","level":2,"score":0.3684000074863434},{"id":"https://openalex.org/C108583219","wikidata":"https://www.wikidata.org/wiki/Q197536","display_name":"Deep learning","level":2,"score":0.36719998717308044},{"id":"https://openalex.org/C12267149","wikidata":"https://www.wikidata.org/wiki/Q282453","display_name":"Support vector machine","level":2,"score":0.3407999873161316},{"id":"https://openalex.org/C93996380","wikidata":"https://www.wikidata.org/wiki/Q44127","display_name":"Server","level":2,"score":0.3237999975681305},{"id":"https://openalex.org/C184297639","wikidata":"https://www.wikidata.org/wiki/Q177765","display_name":"Biometrics","level":2,"score":0.30379998683929443},{"id":"https://openalex.org/C110083411","wikidata":"https://www.wikidata.org/wiki/Q1744628","display_name":"Statistical classification","level":2,"score":0.26589998602867126},{"id":"https://openalex.org/C2777667771","wikidata":"https://www.wikidata.org/wiki/Q926331","display_name":"Ransomware","level":3,"score":0.2653000056743622},{"id":"https://openalex.org/C186967261","wikidata":"https://www.wikidata.org/wiki/Q5082128","display_name":"Mobile device","level":2,"score":0.2572000026702881},{"id":"https://openalex.org/C182590292","wikidata":"https://www.wikidata.org/wiki/Q989632","display_name":"Network security","level":2,"score":0.2533999979496002}],"mesh":[],"locations_count":3,"locations":[{"id":"doi:10.1109/tifs.2026.3671128","is_oa":false,"landing_page_url":"https://doi.org/10.1109/tifs.2026.3671128","pdf_url":null,"source":{"id":"https://openalex.org/S61310614","display_name":"IEEE Transactions on Information Forensics and Security","issn_l":"1556-6013","issn":["1556-6013","1556-6021"],"is_oa":false,"is_in_doaj":false,"is_core":true,"host_organization":"https://openalex.org/P4310319808","host_organization_name":"Institute of Electrical and Electronics Engineers","host_organization_lineage":["https://openalex.org/P4310319808"],"host_organization_lineage_names":["Institute of Electrical and Electronics Engineers"],"type":"journal"},"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"IEEE Transactions on Information Forensics and Security","raw_type":"journal-article"},{"id":"pmh:oai:HAL:hal-05543765v1","is_oa":true,"landing_page_url":"https://hal.science/hal-05543765","pdf_url":null,"source":{"id":"https://openalex.org/S4306402512","display_name":"HAL (Le Centre pour la Communication Scientifique Directe)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I1294671590","host_organization_name":"Centre National de la Recherche Scientifique","host_organization_lineage":["https://openalex.org/I1294671590"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by-nc-nd","license_id":"https://openalex.org/licenses/cc-by-nc-nd","version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"IEEE Transactions on Information Forensics and Security, 2026, pp.1-1. &#x27E8;10.1109/TIFS.2026.3671128&#x27E9;","raw_type":"info:eu-repo/semantics/article"},{"id":"pmh:oai:unige.iris.cineca.it:11567/1291937","is_oa":true,"landing_page_url":"https://hdl.handle.net/11567/1291937","pdf_url":null,"source":{"id":"https://openalex.org/S4377196291","display_name":"CINECA IRIS Institutial Research Information System (University of Genoa)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I83816512","host_organization_name":"University of Genoa","host_organization_lineage":["https://openalex.org/I83816512"],"host_organization_lineage_names":[],"type":"repository"},"license":"other-oa","license_id":"https://openalex.org/licenses/other-oa","version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"info:eu-repo/semantics/article"}],"best_oa_location":{"id":"pmh:oai:HAL:hal-05543765v1","is_oa":true,"landing_page_url":"https://hal.science/hal-05543765","pdf_url":null,"source":{"id":"https://openalex.org/S4306402512","display_name":"HAL (Le Centre pour la Communication Scientifique Directe)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I1294671590","host_organization_name":"Centre National de la Recherche Scientifique","host_organization_lineage":["https://openalex.org/I1294671590"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by-nc-nd","license_id":"https://openalex.org/licenses/cc-by-nc-nd","version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"IEEE Transactions on Information Forensics and Security, 2026, pp.1-1. &#x27E8;10.1109/TIFS.2026.3671128&#x27E9;","raw_type":"info:eu-repo/semantics/article"},"sustainable_development_goals":[],"awards":[{"id":"https://openalex.org/G1154298555","display_name":"Defense against malware","funder_award_id":"ANR-22-PECY-0007","funder_id":"https://openalex.org/F4320320883","funder_display_name":"Agence Nationale de la Recherche"},{"id":"https://openalex.org/G7886794442","display_name":"Cross-level Knowledge Representation and Causal Reasoning for Interpretable Security Incident Understanding and Prediction","funder_award_id":"ANR-23-IAS4-0001","funder_id":"https://openalex.org/F4320320883","funder_display_name":"Agence Nationale de la Recherche"}],"funders":[{"id":"https://openalex.org/F4320320883","display_name":"Agence Nationale de la Recherche","ror":"https://ror.org/00rbzpz17"}],"has_content":{"pdf":false,"grobid_xml":false},"content_urls":null,"referenced_works_count":0,"referenced_works":[],"related_works":[],"abstract_inverted_index":{"Machine":[0],"Learning":[1],"(ML)":[2],"malware":[3,21,75,102],"detectors":[4,159],"rely":[5],"heavily":[6],"on":[7,78,161,178],"crowd-sourced":[8,47],"AntiVirus":[9],"(AV)":[10],"labels,":[11],"with":[12,125],"platforms":[13],"like":[14],"VirusTotal":[15],"serving":[16],"as":[17,35,68,126,128],"trusted":[18],"sources":[19,94],"of":[20,146,173],"annotations.":[22],"But":[23],"what":[24],"if":[25],"attackers":[26,133],"could":[27],"manipulate":[28],"these":[29],"labels":[30],"to":[31,114,188],"classify":[32],"benign":[33,57,140],"software":[34],"malicious?":[36],"We":[37,81,165],"introduce":[38],"label":[39],"spoofing":[40],"attacks,":[41],"a":[42,88],"new":[43],"threat":[44],"that":[45,106,183],"contaminates":[46],"datasets":[48],"by":[49,85,142,167],"embedding":[50],"minimal":[51],"and":[52,95,153,181],"undetectable":[53],"malicious":[54],"patterns":[55,60],"into":[56,64],"samples.":[58,131],"These":[59],"coerce":[61],"AV":[62,179],"engines":[63],"misclassifying":[65],"legitimate":[66],"files":[67],"harmful,":[69],"enabling":[70],"poisoning":[71,98],"attacks":[72,99],"against":[73,100],"ML-based":[74],"classifiers":[76],"trained":[77],"those":[79],"data.":[80,164],"demonstrate":[82],"this":[83],"scenario":[84],"developing":[86],"AndroVenom,":[87],"methodology":[89],"for":[90,137],"polluting":[91],"realistic":[92],"data":[93],"launching":[96],"subsequent":[97],"ML":[101,120,174],"detectors.":[103],"Experiments":[104],"show":[105],"not":[107],"only":[108,144],"are":[109],"state-of-the-art":[110],"feature":[111],"extractors":[112],"unable":[113],"filter":[115],"such":[116],"injections,":[117],"but":[118],"various":[119],"models":[121],"experience":[122],"Denial-of-Service":[123],"(DoS)":[124],"little":[127],"1%":[129],"poisoned":[130],"Additionally,":[132],"can":[134],"flip":[135],"decisions":[136],"specific":[138],"unaltered":[139],"samples":[141],"modifying":[143],"0.015%":[145],"the":[147,162,171],"training":[148,163,175],"data,":[149],"threatening":[150],"their":[151],"reputation":[152],"market":[154],"share,":[155],"while":[156],"evading":[157],"anomaly":[158],"operating":[160],"conclude":[166],"raising":[168],"concerns":[169],"about":[170],"trustworthiness":[172],"processes":[176],"based":[177],"annotations":[180],"argue":[182],"further":[184],"investigation":[185],"is":[186],"needed":[187],"develop":[189],"more":[190],"reliable":[191],"labeling":[192],"strategies.":[193]},"counts_by_year":[],"updated_date":"2026-07-22T07:51:19.307946","created_date":"2026-03-06T00:00:00"}
