マルウェアによらない普通のアプリを使った漏洩の検出

前ツイート(投稿)の件のように漏洩に普通にマーケットから入手できる正規アプリが使われた場合、マルウェアアプリとしての検出は難しくなります。こうした場合は一般的な検出方法ではなく、その環境でのみ有効な手法の開発が、通常の利用状況とは異なるアノマリーを見つけ出すことが有効手段の1つとなります。🧐
https://twitter.com/secureawake/status/1206842820482359296