CN105488408A - 一种基于特征的恶意样本类型识别的方法与系统 - Google Patents
一种基于特征的恶意样本类型识别的方法与系统 Download PDFInfo
- Publication number
- CN105488408A CN105488408A CN201410845182.2A CN201410845182A CN105488408A CN 105488408 A CN105488408 A CN 105488408A CN 201410845182 A CN201410845182 A CN 201410845182A CN 105488408 A CN105488408 A CN 105488408A
- Authority
- CN
- China
- Prior art keywords
- sample
- homonome
- storehouse
- homology
- value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Information Transfer Between Computers (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (3)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410845182.2A CN105488408A (zh) | 2014-12-31 | 2014-12-31 | 一种基于特征的恶意样本类型识别的方法与系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410845182.2A CN105488408A (zh) | 2014-12-31 | 2014-12-31 | 一种基于特征的恶意样本类型识别的方法与系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN105488408A true CN105488408A (zh) | 2016-04-13 |
Family
ID=55675382
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410845182.2A Pending CN105488408A (zh) | 2014-12-31 | 2014-12-31 | 一种基于特征的恶意样本类型识别的方法与系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105488408A (zh) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106101104A (zh) * | 2016-06-15 | 2016-11-09 | 国家计算机网络与信息安全管理中心 | 一种基于域名解析的恶意域名检测方法及系统 |
CN106384048A (zh) * | 2016-08-30 | 2017-02-08 | 北京奇虎科技有限公司 | 一种威胁信息处理方法与装置 |
CN106778278A (zh) * | 2017-02-15 | 2017-05-31 | 中国科学院信息工程研究所 | 一种恶意文档检测方法及装置 |
CN106778268A (zh) * | 2016-11-28 | 2017-05-31 | 广东省信息安全测评中心 | 恶意代码检测方法与系统 |
CN107800673A (zh) * | 2016-09-07 | 2018-03-13 | 武汉安天信息技术有限责任公司 | 一种白名单的维护方法及装置 |
CN108268772A (zh) * | 2016-12-30 | 2018-07-10 | 武汉安天信息技术有限责任公司 | 恶意样本的筛选方法及系统 |
CN109167783A (zh) * | 2018-08-31 | 2019-01-08 | 杭州迪普科技股份有限公司 | 一种识别邮件病毒的方法和装置 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102045214A (zh) * | 2009-10-20 | 2011-05-04 | 成都市华为赛门铁克科技有限公司 | 僵尸网络检测方法、装置和系统 |
CN102831149A (zh) * | 2012-06-25 | 2012-12-19 | 腾讯科技(深圳)有限公司 | 样本分析方法、装置及存储介质 |
CN102833240A (zh) * | 2012-08-17 | 2012-12-19 | 中国科学院信息工程研究所 | 一种恶意代码捕获方法及系统 |
CN103294954A (zh) * | 2013-06-07 | 2013-09-11 | 四川大学 | 一种基于频谱分析的复合文档恶意代码检测技术与系统 |
CN103839006A (zh) * | 2010-11-29 | 2014-06-04 | 北京奇虎科技有限公司 | 基于机器学习的程序识别方法及装置 |
CN103942495A (zh) * | 2010-12-31 | 2014-07-23 | 北京奇虎科技有限公司 | 基于机器学习的程序识别方法及装置 |
-
2014
- 2014-12-31 CN CN201410845182.2A patent/CN105488408A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102045214A (zh) * | 2009-10-20 | 2011-05-04 | 成都市华为赛门铁克科技有限公司 | 僵尸网络检测方法、装置和系统 |
CN103839006A (zh) * | 2010-11-29 | 2014-06-04 | 北京奇虎科技有限公司 | 基于机器学习的程序识别方法及装置 |
CN103942495A (zh) * | 2010-12-31 | 2014-07-23 | 北京奇虎科技有限公司 | 基于机器学习的程序识别方法及装置 |
CN102831149A (zh) * | 2012-06-25 | 2012-12-19 | 腾讯科技(深圳)有限公司 | 样本分析方法、装置及存储介质 |
CN102833240A (zh) * | 2012-08-17 | 2012-12-19 | 中国科学院信息工程研究所 | 一种恶意代码捕获方法及系统 |
CN103294954A (zh) * | 2013-06-07 | 2013-09-11 | 四川大学 | 一种基于频谱分析的复合文档恶意代码检测技术与系统 |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106101104A (zh) * | 2016-06-15 | 2016-11-09 | 国家计算机网络与信息安全管理中心 | 一种基于域名解析的恶意域名检测方法及系统 |
CN106384048A (zh) * | 2016-08-30 | 2017-02-08 | 北京奇虎科技有限公司 | 一种威胁信息处理方法与装置 |
CN107800673A (zh) * | 2016-09-07 | 2018-03-13 | 武汉安天信息技术有限责任公司 | 一种白名单的维护方法及装置 |
CN106778268A (zh) * | 2016-11-28 | 2017-05-31 | 广东省信息安全测评中心 | 恶意代码检测方法与系统 |
CN108268772A (zh) * | 2016-12-30 | 2018-07-10 | 武汉安天信息技术有限责任公司 | 恶意样本的筛选方法及系统 |
CN108268772B (zh) * | 2016-12-30 | 2021-10-22 | 武汉安天信息技术有限责任公司 | 恶意样本的筛选方法及系统 |
CN106778278A (zh) * | 2017-02-15 | 2017-05-31 | 中国科学院信息工程研究所 | 一种恶意文档检测方法及装置 |
CN106778278B (zh) * | 2017-02-15 | 2019-09-10 | 中国科学院信息工程研究所 | 一种恶意文档检测方法及装置 |
CN109167783A (zh) * | 2018-08-31 | 2019-01-08 | 杭州迪普科技股份有限公司 | 一种识别邮件病毒的方法和装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105488408A (zh) | 一种基于特征的恶意样本类型识别的方法与系统 | |
CN106878262B (zh) | 报文检测方法及装置、建立本地威胁情报库的方法及装置 | |
US9560063B2 (en) | Apparatus and method for detecting malicious domain cluster | |
US9479524B1 (en) | Determining string similarity using syntactic edit distance | |
CN109951435B (zh) | 一种设备标识提供方法及装置和风险控制方法及装置 | |
CN108092963B (zh) | 网页识别方法、装置、计算机设备及存储介质 | |
US8925087B1 (en) | Apparatus and methods for in-the-cloud identification of spam and/or malware | |
CN101593253B (zh) | 一种恶意程序判断方法及装置 | |
US20170149830A1 (en) | Apparatus and method for automatically generating detection rule | |
CN106126383B (zh) | 一种日志处理方法和装置 | |
US20170310694A1 (en) | Malicious communication pattern extraction apparatus, malicious communication pattern extraction method, and malicious communication pattern extraction program | |
EP2807802A1 (en) | Systems and methods for spam detection using character histograms | |
WO2011076709A1 (en) | Malware identification and scanning | |
CN107145779B (zh) | 一种离线恶意软件日志的识别方法和装置 | |
EP3905084A1 (en) | Method and device for detecting malware | |
US10348751B2 (en) | Device, system and method for extraction of malicious communication pattern to detect traffic caused by malware using traffic logs | |
CN107704501A (zh) | 一种识别同源二进制文件的方法及系统 | |
US11616797B2 (en) | Large scale malware sample identification | |
CN107066303B (zh) | 固件比对方法和装置 | |
CN103209170A (zh) | 文件类型识别方法及识别系统 | |
KR20150124020A (ko) | 악성코드 식별 태그 설정 시스템 및 방법, 및 악성코드 식별 태그를 이용한 악성코드 검색 시스템 | |
CN112632064A (zh) | 一种基于handle系统的区块链增强方法及系统 | |
CN105975855A (zh) | 一种基于apk证书相似性的恶意代码检测方法及系统 | |
US8910281B1 (en) | Identifying malware sources using phishing kit templates | |
WO2019242441A1 (zh) | 一种基于动态特征的恶意软件识别方法、系统及相关装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB02 | Change of applicant information |
Address after: 100020 Beijing, Chaoyang District, a number of buildings in the street to recognize the building Applicant after: CHINA INFORMATION SECURITY CERTIFICATION CENTER Applicant after: Beijing ahtech network Safe Technology Ltd Address before: 100020 Beijing, Chaoyang District, a number of buildings in the street to recognize the building Applicant before: CHINA INFORMATION SECURITY CERTIFICATION CENTER Applicant before: Beijing Antiy Electronic Installation Co., Ltd. |
|
CB02 | Change of applicant information | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20160413 |
|
RJ01 | Rejection of invention patent application after publication |