缓解恶意软件的系统和方法.pdf
一吃****天材
亲,该文档总共28页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
缓解恶意软件的系统和方法.pdf
本文所描述的特定实施例提供了一种电子设备,所述电子设备可以被配置成接收脚本数据,确定针对脚本数据的校验和树,将校验和树的每一个校验和与一个或多个子树校验和比较,以及向脚本数据分配一个或多个分类。在一个示例中,校验和树是抽象语法树。
用于追踪和检测恶意软件的系统和方法.pdf
在此所描述的具体实施例提供了一种电子设备,所述电子设备可以被配置成用于:确定与进程相关的程序开始运行,当确定了应当对所述程序进行监测时对与所述程序相关的事件进行追踪,并且确定在所述追踪结束之前有待追踪的事件数量。所述有待追踪的事件数量可以与程序类型相关。另外,所述被追踪的事件数量可以与所述程序的活动相关。如果所述程序具有子程序,则可以确定有待追踪的子事件数量。可以将所述被追踪的子事件与所述被追踪的事件进行组合,并且可以对结果进行分析从而判定所述进程是否包括恶意软件。
用于检测域生成算法恶意软件和被此类恶意软件感染的系统的系统和方法.pdf
公开了用于对域生成算法(DGA)及其命令和控制(C&C)服务器的检测的系统和方法。在一个实施例中,此类方法包括检查DNS查询以检查DNS解析失败,以及监测每个失败的域的某组参数,例如级数、域名的长度、词法复杂度等等。然后可将这些参数与某些阈值比较以确定域名是否可能是DGA恶意软件的一部分。然后可将被标识为DGA恶意软件的一部分的域名组合在一起。一旦DGA域名被标识,可监测来自该域名的活动以检测来自同一源的成功的解析从而观察成功的域解析的任一个是否匹配这些参数。如果它们匹配特定阈值,则确定域是DGA
缓解网络传播恶意软件的风险.docx
缓解网络传播恶意软件的风险缓解网络传播恶意软件的风险现在,很多人使用网络作为其日常生活的自然延伸。无论是与朋友聊天、关注时事新闻、进行专项研究还是看电影,他们都需要使用网络。我们知道,坏人肯定也知道。IT风险经理经常向最终用户讲授标准web安全建议:不要随意点击、卸载插件、定期更改密码、使用杀毒软件等,但这似乎并不奏效。所以,网络已经成为恶意软件头号传播媒介并不意外。再加上技术领域的进步,新的网络传播攻击已经开始崛起。所幸的是,我们有一些办法可以缓解与网页浏览相关的风险,特别是被恶意软件感染的风险。网络传
恶意软件检测方法和装置.pdf
本申请公开了恶意软件检测方法和装置,涉及软件检测领域。方法的一具体实施方式包括:获取待检测软件的操作码序列;基于预设的特征提取算法提取操作码序列中的预设数量个操作码,得到目标操作码序列;按照预设的编码规则对目标操作码序列中的每个操作码进行编号,得到目标操作码向量;将目标操作码向量输入预设的检测模型,得到待检测软件是否属于恶意软件的分类结果,有效避免了操作码序列中有价值特征信息的丢失,提高了恶意软件检测的准确性。