

用于检测域生成算法恶意软件和被此类恶意软件感染的系统的系统和方法.pdf
慧颖****23
亲,该文档总共18页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
用于检测域生成算法恶意软件和被此类恶意软件感染的系统的系统和方法.pdf
公开了用于对域生成算法(DGA)及其命令和控制(C&C)服务器的检测的系统和方法。在一个实施例中,此类方法包括检查DNS查询以检查DNS解析失败,以及监测每个失败的域的某组参数,例如级数、域名的长度、词法复杂度等等。然后可将这些参数与某些阈值比较以确定域名是否可能是DGA恶意软件的一部分。然后可将被标识为DGA恶意软件的一部分的域名组合在一起。一旦DGA域名被标识,可监测来自该域名的活动以检测来自同一源的成功的解析从而观察成功的域解析的任一个是否匹配这些参数。如果它们匹配特定阈值,则确定域是DGA
用于追踪和检测恶意软件的系统和方法.pdf
在此所描述的具体实施例提供了一种电子设备,所述电子设备可以被配置成用于:确定与进程相关的程序开始运行,当确定了应当对所述程序进行监测时对与所述程序相关的事件进行追踪,并且确定在所述追踪结束之前有待追踪的事件数量。所述有待追踪的事件数量可以与程序类型相关。另外,所述被追踪的事件数量可以与所述程序的活动相关。如果所述程序具有子程序,则可以确定有待追踪的子事件数量。可以将所述被追踪的子事件与所述被追踪的事件进行组合,并且可以对结果进行分析从而判定所述进程是否包括恶意软件。
缓解恶意软件的系统和方法.pdf
本文所描述的特定实施例提供了一种电子设备,所述电子设备可以被配置成接收脚本数据,确定针对脚本数据的校验和树,将校验和树的每一个校验和与一个或多个子树校验和比较,以及向脚本数据分配一个或多个分类。在一个示例中,校验和树是抽象语法树。
恶意软件检测方法和装置.pdf
本公开提供了一种恶意软件检测方法,包括:获取待检测软件的可执行文件;对所述可执行文件进行基于构建手段特征的文件类型识别,以确定所述可执行文件所属的目标文件类型;利用针对所述目标文件类型的预设恶意软件检测模型,识别所述待检测软件是否为恶意软件。本公开还提供了一种恶意软件检测装置、一种电子设备以及一种计算机可读存储介质。
恶意软件检测方法和装置.pdf
本申请公开了恶意软件检测方法和装置,涉及软件检测领域。方法的一具体实施方式包括:获取待检测软件的操作码序列;基于预设的特征提取算法提取操作码序列中的预设数量个操作码,得到目标操作码序列;按照预设的编码规则对目标操作码序列中的每个操作码进行编号,得到目标操作码向量;将目标操作码向量输入预设的检测模型,得到待检测软件是否属于恶意软件的分类结果,有效避免了操作码序列中有价值特征信息的丢失,提高了恶意软件检测的准确性。