CN102779249A - 恶意程序检测方法及扫描引擎 - Google Patents
恶意程序检测方法及扫描引擎 Download PDFInfo
- Publication number
- CN102779249A CN102779249A CN201210222414XA CN201210222414A CN102779249A CN 102779249 A CN102779249 A CN 102779249A CN 201210222414X A CN201210222414X A CN 201210222414XA CN 201210222414 A CN201210222414 A CN 201210222414A CN 102779249 A CN102779249 A CN 102779249A
- Authority
- CN
- China
- Prior art keywords
- characteristic
- rogue program
- fileinfo
- program
- model
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims abstract description 68
- 238000000605 extraction Methods 0.000 claims abstract description 36
- 238000010801 machine learning Methods 0.000 claims abstract description 16
- 238000000546 chi-square test Methods 0.000 claims description 32
- 238000001514 detection method Methods 0.000 claims description 25
- 238000007477 logistic regression Methods 0.000 claims description 9
- 238000012706 support-vector machine Methods 0.000 claims description 6
- 230000008569 process Effects 0.000 abstract description 2
- 239000000284 extract Substances 0.000 description 10
- 241000700605 Viruses Species 0.000 description 9
- 230000006870 function Effects 0.000 description 8
- 238000012360 testing method Methods 0.000 description 6
- 230000002155 anti-virotic effect Effects 0.000 description 4
- 238000013473 artificial intelligence Methods 0.000 description 4
- 239000000470 constituent Substances 0.000 description 3
- 238000010219 correlation analysis Methods 0.000 description 3
- 239000000047 product Substances 0.000 description 3
- 230000006399 behavior Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 239000012467 final product Substances 0.000 description 2
- ZXQYGBMAQZUVMI-GCMPRSNUSA-N gamma-cyhalothrin Chemical compound CC1(C)[C@@H](\C=C(/Cl)C(F)(F)F)[C@H]1C(=O)O[C@H](C#N)C1=CC=CC(OC=2C=CC=CC=2)=C1 ZXQYGBMAQZUVMI-GCMPRSNUSA-N 0.000 description 2
- 238000007689 inspection Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 206010021703 Indifference Diseases 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000013528 artificial neural network Methods 0.000 description 1
- 230000003542 behavioural effect Effects 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000002457 bidirectional effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000003066 decision tree Methods 0.000 description 1
- 230000007123 defense Effects 0.000 description 1
- 230000004069 differentiation Effects 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 230000008676 import Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000011002 quantification Methods 0.000 description 1
- 238000004659 sterilization and disinfection Methods 0.000 description 1
- 230000003612 virological effect Effects 0.000 description 1
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Debugging And Monitoring (AREA)
Abstract
Description
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210222414.XA CN102779249B (zh) | 2012-06-28 | 2012-06-28 | 恶意程序检测方法及扫描引擎 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210222414.XA CN102779249B (zh) | 2012-06-28 | 2012-06-28 | 恶意程序检测方法及扫描引擎 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102779249A true CN102779249A (zh) | 2012-11-14 |
CN102779249B CN102779249B (zh) | 2015-07-29 |
Family
ID=47124159
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210222414.XA Active - Reinstated CN102779249B (zh) | 2012-06-28 | 2012-06-28 | 恶意程序检测方法及扫描引擎 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102779249B (zh) |
Cited By (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103095714A (zh) * | 2013-01-25 | 2013-05-08 | 四川神琥科技有限公司 | 一种基于木马病毒种类分类建模的木马检测方法 |
CN103235753A (zh) * | 2013-04-09 | 2013-08-07 | 国家电网公司 | 一种信息服务器监测方法及装置 |
CN104091122A (zh) * | 2014-06-17 | 2014-10-08 | 北京邮电大学 | 一种移动互联网恶意数据的检测系统 |
WO2015024457A1 (en) * | 2013-08-22 | 2015-02-26 | Tencent Technology (Shenzhen) Company Limited | Method and device for obtaining virus signatures cross-reference to related applications |
CN104598820A (zh) * | 2015-01-14 | 2015-05-06 | 国家电网公司 | 一种基于特征行为分析的木马病检测方法 |
CN104794398A (zh) * | 2015-04-17 | 2015-07-22 | 天津大学 | 基于机器学习的安卓平台恶意软件检测方法 |
WO2015135429A1 (zh) * | 2014-03-10 | 2015-09-17 | 可牛网络技术(北京)有限公司 | apk病毒特征库构建方法、装置及apk病毒检测系统 |
CN105574408A (zh) * | 2014-10-11 | 2016-05-11 | 安一恒通(北京)科技有限公司 | 用于文件病毒检测的特征获取方法及文件病毒检测的方法 |
CN105608382A (zh) * | 2015-12-22 | 2016-05-25 | 北京奇虎科技有限公司 | 软件维护方法与软件问题判定方法以及其相应的装置 |
CN105718795A (zh) * | 2015-08-28 | 2016-06-29 | 哈尔滨安天科技股份有限公司 | Linux下基于特征码的恶意代码取证方法及系统 |
CN105763334A (zh) * | 2016-03-31 | 2016-07-13 | 北京匡恩网络科技有限责任公司 | 一种动态生成和部署签名的方法 |
CN105975860A (zh) * | 2016-04-26 | 2016-09-28 | 北京金山安全软件有限公司 | 一种信任文件管理方法、装置及设备 |
CN106022112A (zh) * | 2015-03-31 | 2016-10-12 | 瞻博网络公司 | 配置用于恶意件测试的沙箱环境 |
CN106294529A (zh) * | 2015-06-29 | 2017-01-04 | 阿里巴巴集团控股有限公司 | 一种识别用户异常操作方法和设备 |
CN106685963A (zh) * | 2016-12-29 | 2017-05-17 | 济南大学 | 一种恶意网络流量词库的建立方法及建立系统 |
CN106685964A (zh) * | 2016-12-29 | 2017-05-17 | 济南大学 | 基于恶意网络流量词库的恶意软件检测方法及系统 |
WO2017128868A1 (zh) * | 2016-01-26 | 2017-08-03 | 华为技术有限公司 | 程序文件的分类方法、分类装置和分类系统 |
CN107659570A (zh) * | 2017-09-29 | 2018-02-02 | 杭州安恒信息技术有限公司 | 基于机器学习与动静态分析的Webshell检测方法及系统 |
CN107992750A (zh) * | 2017-12-19 | 2018-05-04 | 深圳豪客互联网有限公司 | 病毒文件识别方法和装置 |
CN108021806A (zh) * | 2017-11-24 | 2018-05-11 | 北京奇虎科技有限公司 | 一种恶意安装包的识别方法和装置 |
CN109726554A (zh) * | 2017-10-30 | 2019-05-07 | 武汉安天信息技术有限责任公司 | 一种恶意程序的检测方法、装置及相关应用 |
CN109992969A (zh) * | 2019-03-25 | 2019-07-09 | 腾讯科技(深圳)有限公司 | 一种恶意文件检测方法、装置及检测平台 |
CN111797239A (zh) * | 2020-09-08 | 2020-10-20 | 中山大学深圳研究院 | 应用程序的分类方法、装置及终端设备 |
CN112948829A (zh) * | 2021-03-03 | 2021-06-11 | 深信服科技股份有限公司 | 文件查杀方法、系统、设备及存储介质 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080184371A1 (en) * | 2007-01-29 | 2008-07-31 | Deutsche Telekom Ag | method and system for detecting malicious behavioral patterns in a computer, using machine learning |
CN101639880A (zh) * | 2008-07-31 | 2010-02-03 | 华为技术有限公司 | 一种文件检测方法和装置 |
CN101950336A (zh) * | 2010-08-18 | 2011-01-19 | 奇智软件(北京)有限公司 | 一种清除恶意程序的方法和装置 |
CN102034043A (zh) * | 2010-12-13 | 2011-04-27 | 四川大学 | 基于文件静态结构属性的恶意软件检测新方法 |
US20110162070A1 (en) * | 2009-12-31 | 2011-06-30 | Mcafee, Inc. | Malware detection via reputation system |
CN102142068A (zh) * | 2011-03-29 | 2011-08-03 | 华北电力大学 | 一种未知恶意代码的检测方法 |
CN102479298A (zh) * | 2010-11-29 | 2012-05-30 | 北京奇虎科技有限公司 | 基于机器学习的程序识别方法及装置 |
-
2012
- 2012-06-28 CN CN201210222414.XA patent/CN102779249B/zh active Active - Reinstated
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080184371A1 (en) * | 2007-01-29 | 2008-07-31 | Deutsche Telekom Ag | method and system for detecting malicious behavioral patterns in a computer, using machine learning |
CN101639880A (zh) * | 2008-07-31 | 2010-02-03 | 华为技术有限公司 | 一种文件检测方法和装置 |
US20110162070A1 (en) * | 2009-12-31 | 2011-06-30 | Mcafee, Inc. | Malware detection via reputation system |
CN101950336A (zh) * | 2010-08-18 | 2011-01-19 | 奇智软件(北京)有限公司 | 一种清除恶意程序的方法和装置 |
CN102479298A (zh) * | 2010-11-29 | 2012-05-30 | 北京奇虎科技有限公司 | 基于机器学习的程序识别方法及装置 |
CN102034043A (zh) * | 2010-12-13 | 2011-04-27 | 四川大学 | 基于文件静态结构属性的恶意软件检测新方法 |
CN102142068A (zh) * | 2011-03-29 | 2011-08-03 | 华北电力大学 | 一种未知恶意代码的检测方法 |
Non-Patent Citations (2)
Title |
---|
张小康: "基于数据挖掘和机器学习的恶意代码检测技术研究", 《中国优秀硕士学位论文全文库》, 15 July 2010 (2010-07-15) * |
张福勇等: "基于IRP的未知恶意代码检测方法", 《华南理工大学学报(自然科学版)》, vol. 39, no. 4, 30 April 2011 (2011-04-30), pages 15 - 20 * |
Cited By (39)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103095714A (zh) * | 2013-01-25 | 2013-05-08 | 四川神琥科技有限公司 | 一种基于木马病毒种类分类建模的木马检测方法 |
CN103235753A (zh) * | 2013-04-09 | 2013-08-07 | 国家电网公司 | 一种信息服务器监测方法及装置 |
US10055584B2 (en) | 2013-08-22 | 2018-08-21 | Tencent Technology (Shenzhen) Co., Ltd. | Method and device for obtaining virus signatures |
WO2015024457A1 (en) * | 2013-08-22 | 2015-02-26 | Tencent Technology (Shenzhen) Company Limited | Method and device for obtaining virus signatures cross-reference to related applications |
CN104424435A (zh) * | 2013-08-22 | 2015-03-18 | 腾讯科技(深圳)有限公司 | 一种获取病毒特征码的方法及装置 |
CN104424435B (zh) * | 2013-08-22 | 2018-12-04 | 腾讯科技(深圳)有限公司 | 一种获取病毒特征码的方法及装置 |
US9633205B2 (en) | 2013-08-22 | 2017-04-25 | Tencent Technology (Shenzhen) Co., Ltd. | Method and device for obtaining virus signatures |
US10296743B2 (en) | 2014-03-10 | 2019-05-21 | Conew Network Technology (Beijing) Co., Ltd. | Method and device for constructing APK virus signature database and APK virus detection system |
WO2015135429A1 (zh) * | 2014-03-10 | 2015-09-17 | 可牛网络技术(北京)有限公司 | apk病毒特征库构建方法、装置及apk病毒检测系统 |
CN104091122A (zh) * | 2014-06-17 | 2014-10-08 | 北京邮电大学 | 一种移动互联网恶意数据的检测系统 |
CN105574408A (zh) * | 2014-10-11 | 2016-05-11 | 安一恒通(北京)科技有限公司 | 用于文件病毒检测的特征获取方法及文件病毒检测的方法 |
CN105574408B (zh) * | 2014-10-11 | 2018-04-17 | 安一恒通(北京)科技有限公司 | 用于文件病毒检测的特征获取方法及文件病毒检测的方法 |
CN104598820A (zh) * | 2015-01-14 | 2015-05-06 | 国家电网公司 | 一种基于特征行为分析的木马病检测方法 |
CN106022112B (zh) * | 2015-03-31 | 2020-06-12 | 瞻博网络公司 | 配置用于恶意件测试的沙箱环境 |
CN106022112A (zh) * | 2015-03-31 | 2016-10-12 | 瞻博网络公司 | 配置用于恶意件测试的沙箱环境 |
CN104794398A (zh) * | 2015-04-17 | 2015-07-22 | 天津大学 | 基于机器学习的安卓平台恶意软件检测方法 |
CN106294529A (zh) * | 2015-06-29 | 2017-01-04 | 阿里巴巴集团控股有限公司 | 一种识别用户异常操作方法和设备 |
CN105718795A (zh) * | 2015-08-28 | 2016-06-29 | 哈尔滨安天科技股份有限公司 | Linux下基于特征码的恶意代码取证方法及系统 |
CN105718795B (zh) * | 2015-08-28 | 2019-05-07 | 哈尔滨安天科技股份有限公司 | Linux下基于特征码的恶意代码取证方法及系统 |
CN105608382A (zh) * | 2015-12-22 | 2016-05-25 | 北京奇虎科技有限公司 | 软件维护方法与软件问题判定方法以及其相应的装置 |
CN105608382B (zh) * | 2015-12-22 | 2019-07-02 | 北京奇虎科技有限公司 | 软件维护方法与软件问题判定方法以及其相应的装置 |
US10762194B2 (en) | 2016-01-26 | 2020-09-01 | Huawei Technologies Co., Ltd. | Program file classification method, program file classification apparatus, and program file classification system |
WO2017128868A1 (zh) * | 2016-01-26 | 2017-08-03 | 华为技术有限公司 | 程序文件的分类方法、分类装置和分类系统 |
CN105763334A (zh) * | 2016-03-31 | 2016-07-13 | 北京匡恩网络科技有限责任公司 | 一种动态生成和部署签名的方法 |
CN105975860A (zh) * | 2016-04-26 | 2016-09-28 | 北京金山安全软件有限公司 | 一种信任文件管理方法、装置及设备 |
CN105975860B (zh) * | 2016-04-26 | 2019-04-05 | 珠海豹趣科技有限公司 | 一种信任文件管理方法、装置及设备 |
CN106685964B (zh) * | 2016-12-29 | 2020-10-30 | 济南大学 | 基于恶意网络流量词库的恶意软件检测方法及系统 |
CN106685963B (zh) * | 2016-12-29 | 2020-10-30 | 济南大学 | 一种恶意网络流量词库的建立方法及建立系统 |
CN106685963A (zh) * | 2016-12-29 | 2017-05-17 | 济南大学 | 一种恶意网络流量词库的建立方法及建立系统 |
CN106685964A (zh) * | 2016-12-29 | 2017-05-17 | 济南大学 | 基于恶意网络流量词库的恶意软件检测方法及系统 |
CN107659570A (zh) * | 2017-09-29 | 2018-02-02 | 杭州安恒信息技术有限公司 | 基于机器学习与动静态分析的Webshell检测方法及系统 |
CN109726554A (zh) * | 2017-10-30 | 2019-05-07 | 武汉安天信息技术有限责任公司 | 一种恶意程序的检测方法、装置及相关应用 |
CN108021806A (zh) * | 2017-11-24 | 2018-05-11 | 北京奇虎科技有限公司 | 一种恶意安装包的识别方法和装置 |
CN107992750A (zh) * | 2017-12-19 | 2018-05-04 | 深圳豪客互联网有限公司 | 病毒文件识别方法和装置 |
CN109992969A (zh) * | 2019-03-25 | 2019-07-09 | 腾讯科技(深圳)有限公司 | 一种恶意文件检测方法、装置及检测平台 |
CN109992969B (zh) * | 2019-03-25 | 2023-03-21 | 腾讯科技(深圳)有限公司 | 一种恶意文件检测方法、装置及检测平台 |
CN111797239A (zh) * | 2020-09-08 | 2020-10-20 | 中山大学深圳研究院 | 应用程序的分类方法、装置及终端设备 |
CN112948829A (zh) * | 2021-03-03 | 2021-06-11 | 深信服科技股份有限公司 | 文件查杀方法、系统、设备及存储介质 |
CN112948829B (zh) * | 2021-03-03 | 2023-11-03 | 深信服科技股份有限公司 | 文件查杀方法、系统、设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN102779249B (zh) | 2015-07-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102779249A (zh) | 恶意程序检测方法及扫描引擎 | |
US8812531B2 (en) | Concept bridge and method of operating the same | |
CN108737423B (zh) | 基于网页关键内容相似性分析的钓鱼网站发现方法及系统 | |
CN102790762A (zh) | 基于url分类的钓鱼网站检测方法 | |
CN102004764A (zh) | 互联网不良信息检测方法以及系统 | |
TW201931164A (zh) | 一種文件品質指標獲取方法及裝置 | |
Wu et al. | Efficient near-duplicate detection for q&a forum | |
CN104572720B (zh) | 一种网页信息排重的方法、装置及计算机可读存储介质 | |
Lin et al. | Performance evaluation of mathematical formula identification | |
CN103366120A (zh) | 基于脚本的漏洞攻击图生成方法 | |
Mahmoudi et al. | Web spam detection based on discriminative content and link features | |
CN115238154A (zh) | 搜索引擎优化系统 | |
Shokouhi et al. | Federated text retrieval from uncooperative overlapped collections | |
CN105574004B (zh) | 一种网页去重方法和设备 | |
Kulkarni et al. | Knowledge discovery in text mining using association rule extraction | |
CN112380342A (zh) | 一种电力文档主题提取方法及设备 | |
Ma et al. | Advanced deep web crawler based on Dom | |
CN114925759B (zh) | 一种区块链钓鱼行为账户的特征分析方法 | |
CN116226108A (zh) | 可实现不同治理程度的数据治理方法及系统 | |
Moumtzidou et al. | Discovery of environmental nodes in the web | |
Chandana et al. | BCC NEWS classification comparison between naive bayes, support vector machine, recurrent neural network | |
CN111163053B (zh) | 一种恶意url检测方法及系统 | |
Gu | A lightweight Phishing website detection algorithm by machine learning | |
Wedyan et al. | An Associative Classification Data Mining Approach for Detecting Phishing Websites | |
CN105183894A (zh) | 过滤网站内链的方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
ASS | Succession or assignment of patent right |
Owner name: BEIJING QIHU TECHNOLOGY CO., LTD. Free format text: FORMER OWNER: QIZHI SOFTWARE (BEIJING) CO., LTD. Effective date: 20121107 Owner name: QIZHI SOFTWARE (BEIJING) CO., LTD. Effective date: 20121107 |
|
C41 | Transfer of patent application or patent right or utility model | ||
COR | Change of bibliographic data |
Free format text: CORRECT: ADDRESS; FROM: 100016 CHAOYANG, BEIJING TO: 100088 XICHENG, BEIJING |
|
TA01 | Transfer of patent application right |
Effective date of registration: 20121107 Address after: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park) Applicant after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Applicant after: Qizhi software (Beijing) Co.,Ltd. Address before: The 4 layer 100016 unit of Beijing city Chaoyang District Jiuxianqiao Road No. 14 Building C Applicant before: Qizhi software (Beijing) Co.,Ltd. |
|
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20150729 Termination date: 20190628 |
|
CF01 | Termination of patent right due to non-payment of annual fee | ||
RR01 | Reinstatement of patent right |
Former decision: Patent right to terminate Former decision publication date: 20200623 |
|
RR01 | Reinstatement of patent right | ||
CP01 | Change in the name or title of a patent holder | ||
CP01 | Change in the name or title of a patent holder |
Address after: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee after: Beijing Qizhi Business Consulting Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Qizhi software (Beijing) Co.,Ltd. |
|
TR01 | Transfer of patent right |
Effective date of registration: 20220325 Address after: 100020 1773, 15 / F, 17 / F, building 3, No.10, Jiuxianqiao Road, Chaoyang District, Beijing Patentee after: Sanliu0 Digital Security Technology Group Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Beijing Qizhi Business Consulting Co.,Ltd. |
|
TR01 | Transfer of patent right |