CN105992212A - 一种手机恶意扣费的检测方法 - Google Patents

一种手机恶意扣费的检测方法 Download PDF

Info

Publication number
CN105992212A
CN105992212A CN201510076804.4A CN201510076804A CN105992212A CN 105992212 A CN105992212 A CN 105992212A CN 201510076804 A CN201510076804 A CN 201510076804A CN 105992212 A CN105992212 A CN 105992212A
Authority
CN
China
Prior art keywords
mobile phone
code
behavior
measured
application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510076804.4A
Other languages
English (en)
Other versions
CN105992212B (zh
Inventor
邱勤
胡铁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Aspire Digital Technologies Shenzhen Co Ltd
Original Assignee
Aspire Digital Technologies Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Aspire Digital Technologies Shenzhen Co Ltd filed Critical Aspire Digital Technologies Shenzhen Co Ltd
Priority to CN201510076804.4A priority Critical patent/CN105992212B/zh
Publication of CN105992212A publication Critical patent/CN105992212A/zh
Application granted granted Critical
Publication of CN105992212B publication Critical patent/CN105992212B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Meter Arrangements (AREA)

Abstract

本发明公开了一种手机恶意扣费的检测方法,该方法包括:组合增值计费代码规则库;注入底层函数代码;对手机待测应用进行敏感行为监测及网络流量抓包;判定手机恶意扣费行为。实施本发明的有益效果是,通过整理计费代码规则库,并基于动态行为监测日志的手机恶意软件吸费行为,可准确判定手机恶意扣费的手段,同时对敏感行为日志及网络流量抓包的方式可全面分析手机恶意扣费的行为。

Description

一种手机恶意扣费的检测方法
技术领域
本发明涉及移动通信应用技术领域,尤其涉及一种手机恶意扣费的检测方法。
背景技术
进入移动互联网时代,智能手机日益普及,各种手机应用令人眼花缭乱。然而,部分不法分子通过二次打包等方式在正常手机应用中植入恶意代码,再通过部分管理不严的第三方市场或手机论坛诱导用户下载安装。当用户安装了这些植入恶意代码的手机应用后,恶意代码在后台偷偷地订购或使用各种增值业务,不法分子从中攫取巨额利润。如何在无以计数的手机应用中发现这些被植入恶意代码的手机恶意软件,成为了一个移动互联网安全领域的难题。
参见图1,图1是现有的手机恶意软件通过梦网短信业务进行吸费的流程图,在现有技术中,针对恶意扣费行为,各安全厂商对手机恶意软件的恶意扣费行为检测手段主要包括静态代码检测和动态行为检测。静态代码检测,主要是通过对手机应用软件进行反汇编,然后分析反汇编的代码中是否存在恶意扣费代码;动态行为检测,则是通过对操作系统底层函数注入代码,获取手机应用调用操作系统底层函数的日志,判断是否有异常短信行为、异常上网行为或异常拨打电话行为。上述做法存在以下缺点:
1、安全厂商缺乏对增值业务的了解,无法整理对应的增值业务计费代码规则库,导致其检测行为存在漏报或者误报的问题。
2、由于不法分子提高了警惕性,恶意代码中对涉及到计费代码部分进行加密,导致静态代码检测很难发现恶意扣费代码。
发明内容
有鉴于此,本发明的目的在于提供一种手机恶意扣费的检测方法,旨在解决现有技术中对增值业务计费代码规则库的检测行为存在漏报或者误报、静态代码检测很难发现恶意扣费代码的技术问题。
本发明的技术方案实现如下:
提供一种手机恶意扣费的检测方法,包括:
组合包括短信计费代码、WAP计费URL以及语音业务计费代码的增值计费代码规则库;
注入手机操作系统与所述短信计费代码、WAP计费URL以及语音业务计费代码相应的底层函数代码;
对手机待测应用进行敏感行为监测及网络流量抓包,从而监测所述手机待测应用的动态行为,依据所述短信计费代码及语音业务计费代码相应的底层函数代码生成动态行为日志,依据所获取的网络流量抓包及所述WAP计费URL相应的底层函数代码判定WAP扣费行为;
依据所述动态行为日志及所述WAP扣费行为,判定手机恶意扣费行为。
在本发明所述的监测方法中,在组合包括短信计费代码、WAP计费URL以及语音业务计费代码的增值计费代码规则库的步骤中,包括:
组合所述短信计费代码的名称、运营商类型、业务类型、短信接入号及企业代码;
组合所述WAP计费URL的名称、运营商类型、业务类型、计费URL地址及企业代码;
组合所述语音业务计费代码的名称、运营商类型、业务类型、语音接入号及企业代码。
在本发明所述的监测方法中,在对手机待测应用进行敏感行为监测的步骤包括:
将所述手机待测应用安装于已注入所述底层函数代码的手机中;
执行预设的自动化测试脚本,从而对所述手机待测应用调用手机操作系统的所述短信计费代码及语音业务计费代码对应的底层函数代码的行为生成动态行为日志;
其中,所述动态行为日志包括发送短信日志、删除短信日志及语音业务日志:
所述发送短信日志包括记录发送内容、发送目标号码及发送时间;
所述删除短信日志包括记录下发端口、下发内容及下发时间;
所述语音业务日志包括记录拨打号码、拨打时间及拨打时长。
在本发明所述的监测方法中,在对手机待测应用进行网络流量抓包的步骤包括:
对手机待测应用进行敏感行为监测时,记录所述手机待测应用的所有网络流量数据。
在本发明所述的监测方法中,在判定手机恶意扣费行为的步骤中,包括:
获取恶意注册行为信息;
获取后台更新计费代码行为信息;
获取后台扣费行为信息;
获取屏蔽用户短信行为信息;
依据所获取的信息判定手机恶意扣费行为。
在本发明所述的监测方法中,在获取恶意注册行为信息的步骤中,根据所述手机待测应用所产生的动态行为日志,判断所述手机待测应用是否向特定的手机号码发送包含待测手机的IMEI/IMSI信息的点对点短信,若发送所述点对点短信,则判定为手机恶意注册行为。
在本发明所述的监测方法中,在获取后台更新计费代码行为信息的步骤中,根据所述手机待测应用的网络流量抓包,判断所述网络流量抓包中是否存在所述增值计费代码规则库中的短信计费代码、WAP计费URL以及语音业务计费代码,若存在,则判定为后台更新计费代码行为。
在本发明所述的监测方法中,在获取后台扣费行为信息的步骤中,根据所述手机待测应用的动态行为日志,判断所述手机待测应用是否存在发送短信至所述增值计费代码规则库中的短信计费接入号和/或WAP计费URL和/或语音接入号,若存在,则判定为后台恶意扣费行为。
在本发明所述的监测方法中,在获取屏蔽用户短信行为信息的步骤中,根据所述手机待测应用的动态行为日志,判断所述手机待测应用是否存在三种恶意行为之一时,判定所述手机待测应用存在屏蔽用户短信行为;
其中,所述三种恶意行为包括:
删除所述增值计费代码规则库中的短信接入号下发短信的行为;
所述手机待测应用删除二次确认短信的行为;
所述手机待测应用删除扣费提醒短信的行为。
在本发明所述的监测方法中,在依据所获取的信息判定手机恶意扣费行为的步骤中,根据所获取的获取恶意注册行为信息、后台更新计费代码行为信息、后台扣费行为信息及屏蔽用户短信行为信息,采用预设的判定规则判定手机是否存在手机恶意扣费行为。
因此,本发明的有益效果是,通过整理计费代码规则库,并基于动态行为监测日志的手机恶意软件吸费行为,可准确判定手机恶意扣费的手段,同时对敏感行为日志及网络流量抓包的方式可全面分析手机恶意扣费的行为。
附图说明
下面将结合附图及实施例对本发明作进一步说明,附图中:
图1为现有的手机恶意软件通过梦网短信业务进行吸费的流程图;
图2为本发明提供的一种手机恶意扣费的检测方法的流程图。
具体实施方式
为了对本发明的技术特征、目的和效果有更加清楚的理解,以下将对照附图详细说明本发明的具体实施方式。应当理解,以下说明仅为本发明实施例的具体阐述,不应以此限制本发明的保护范围。
本发明提供一种手机恶意扣费的检测方法,主要包括四个部分:1、计费代码规则库整理;2、手机操作系统底层函数代码注入;3、手机终端上待测应用的动态行为检测;4、手机恶意软件吸费行为的判断分析。
参见图2,图2为本发明提供的一种手机恶意扣费的检测方法的流程图,该检测方法包括以下步骤:
S1、组合包括短信计费代码、WAP(Wireless Application Protocol,无线应用通信协议)计费URL以及语音业务计费代码的增值计费代码规则库;该步骤主要为整理运营商的各类增值业务计费代码信息库,以供动态行为监测结果分析使用。需要整理的计费代码包括短信计费代码、WAP计费URL、语音业务计费代码,如IVR业务(IVR,Interactive Voice Response,即无线语音业务增值服务,手机用户拨打指定号码,获得所需信息或者参与互动式的服务,例如聊天室或者交友等等)、声讯电话等。步骤S1包括以下子步骤,即各类计费代码的属性字段包括:
S11、组合所述短信计费代码的名称、运营商类型、业务类型(梦网业务、一/二/三类自有业务等)、短信接入号及企业代码;
S12、组合所述WAP计费URL的名称、运营商类型、业务类型(梦网业务、一/二/三类自有业务等)、计费URL地址及企业代码;
S13、组合所述语音业务计费代码的名称、运营商类型、业务类型(IVR、声讯电话等)、语音接入号及企业代码。
S2、注入手机操作系统与所述短信计费代码、WAP计费URL以及语音业务计费代码相应的底层函数代码;该步骤修改需要监测的手机操作系统底层系统函数,以实现对待测应用恶意扣费行为的动态监测。为了有效监测待测应用的动态行为,就必须对手机操作系统底层函数进行代码注入。这样,只要当手机恶意软件调用系统函数发送计费短信、访问计费URL或者拨打语音增值业务时,注入代码就可以记录手机恶意软件的动态行为日志,以供后面的恶意扣费行为取证分析所用。
S3、对手机待测应用进行敏感行为监测及网络流量抓包,从而监测所述手机待测应用的动态行为,依据所述短信计费代码及语音业务计费代码相应的底层函数代码生成动态行为日志,依据所获取的网络流量抓包及所述WAP计费URL相应的底层函数代码判定WAP扣费行为;该步骤通过上面的注入代码,记录手机终端上待测应用的敏感行为(发送短信、删除短信、异常上网、异常拨打电话)日志;通过手机上的抓包软件,对手机终端上待测应用的网络流行进行抓包。
其中,在对手机待测应用进行敏感行为监测的步骤包括以下子步骤:
S31、将所述手机待测应用安装于已注入所述底层函数代码的手机中;
S32、执行预设的自动化测试脚本,从而对所述手机待测应用调用手机操作系统的所述短信计费代码及语音业务计费代码对应的底层函数代码的行为生成动态行为日志;
其中,所述动态行为日志包括发送短信日志、删除短信日志及语音业务日志:所述发送短信日志包括记录发送内容、发送目标号码及发送时间;所述删除短信日志包括记录下发端口、下发内容及下发时间;所述语音业务日志包括记录拨打号码、拨打时间及拨打时长。
在对手机待测应用进行网络流量抓包的步骤包括:对手机待测应用进行敏感行为监测时,记录所述手机待测应用的所有网络流量数据。
综上,敏感行为监测是指待测应用安装在已经注入监测代码的手机中,然后执行自动化测试脚本,期间对待测应用调用手机操作系统的敏感底层函数(如发送短信、删除短信、联网通信、拨打电话等)行为记录日志。记录的内容包括:针对发送短信,记录发送内容、发送目标号码、发送时间;针对删除短信,记录下发端口、下发内容、下发时间;针对联网通信,记录访问URL、访问时间;针对语音业务,记录拨打号码、拨打时间、拨打时长。
网络流量抓包是指在对待测应用进行敏感行为监测的同时,在手机终端上通过抓包工具软件进行抓包,记录待测应用的所有网络流量数据,以供后续的吸费行为判定分析使用。
S4、依据所述动态行为日志及所述WAP扣费行为,判定手机恶意扣费行为。该步骤基于配置规则,根据动态行为监测记录的敏感行为日志和网络流量抓包结果,结合计费代码规则库数据,分析判断待测应用是否存在吸费行为。步骤S4包括以下子步骤:
S41、获取恶意注册行为信息;该步骤根据所述手机待测应用所产生的动态行为日志,判断所述手机待测应用是否向特定的手机号码发送包含待测手机的IMEI/IMSI信息的点对点短信,若发送所述点对点短信,则判定为手机恶意注册行为。该步骤分析待测应用产生的敏感行为日志,如果发现待测应用向特定手机号码发送包含待测手机IMEI/IMSI信息的点对点短信,则可以判定待测应用存在恶意注册行为。其中,IMEI(International Mobile Equipment Identity)是移动设备国际身份码的缩写,移动设备国际辨识码,是由15位数字组成的″电子串号″,它与每台手机一一对应,而且该码是全世界唯一的。每一部手机在组装完成后都将被赋予一个全球唯一的一组号码,这个号码从生产到交付使用都将被制造生产的厂商所记录。国际移动用户识别码(IMSI:InternationalMobile Subscriber Identification Number)是区别移动用户的标志,储存在SIM卡中,可用于区别移动用户的有效信息。其总长度不超过15位,同样使用0~9的数字。其中MCC是移动用户所属国家代号,占3位数字,如中国的MCC规定为460;MNC是移动网号码,由两位或者三位数字组成,如中国移动的移动网络编码(MNC)为00;用于识别移动用户所归属的移动通信网;MSIN是移动用户识别码,用以识别某一移动通信网中的移动用户。
S42、获取后台更新计费代码行为信息;该步骤根据所述手机待测应用的网络流量抓包,判断所述网络流量抓包中是否存在所述增值计费代码规则库中的短信计费代码、WAP计费URL以及语音业务计费代码,若存在,则判定为后台更新计费代码行为。该步骤分析待测应用的网络流量抓包中,是否存在计费代码规则库中的计费代码(短信接入号、计费URL、语音接入号)。如果存在,则可以判定待测应用存在后台更新计费代码行为。
S43、获取后台扣费行为信息;该步骤根据所述手机待测应用的动态行为日志,判断所述手机待测应用是否存在发送短信至所述增值计费代码规则库中的短信计费接入号和/或WAP计费URL和/或语音接入号,若存在,则判定为后台恶意扣费行为。该步骤分析待测应用产生的敏感行为日志,如果发现待测应用有后台扣费行为(发送短信到计费代码库中的短信接入号、联网访问计费代码库中的WAP计费URL、拨打计费代码库中的语音接入号),则可以判定待测应用存在后台吸费行为。
S44、获取屏蔽用户短信行为信息;该步骤根据所述手机待测应用的动态行为日志,判断所述手机待测应用是否存在三种恶意行为之一时,判定所述手机待测应用存在屏蔽用户短信行为;其中,所述三种恶意行为包括:删除所述增值计费代码规则库中的短信接入号下发短信的行为;所述手机待测应用删除二次确认短信的行为;所述手机待测应用删除扣费提醒短信的行为。
该步骤分析待测应用产生的敏感行为日志,如果发现待测应用有删除计费代码库中短信接入号下发短信的行为,或者发现待测应用有删除二次确认短信(10658166下发或者10086下发)或扣费提醒短信(10086下发)的行为,则可以判定待测应用存在屏蔽用户短信行为。
S45、依据所获取的信息判定手机恶意扣费行为。该步骤根据所获取的获取恶意注册行为信息、后台更新计费代码行为信息、后台扣费行为信息及屏蔽用户短信行为信息,采用预设的判定规则判定手机是否存在手机恶意扣费行为。
本发明虽然以较佳实施例公开如上,但其并不是用来限定本发明,任何本领域技术人员在不脱离本发明的精神和范围内,都可以做出可能的变动和修改,因此本发明的保护范围应当以本发明权利要求所界定的范围为准。

Claims (10)

1.一种手机恶意扣费的检测方法,其特征在于,包括:
组合包括短信计费代码、WAP计费URL以及语音业务计费代码的增值计费代码规则库;
注入手机操作系统与所述短信计费代码、WAP计费URL以及语音业务计费代码相应的底层函数代码;
对手机待测应用进行敏感行为监测及网络流量抓包,从而监测所述手机待测应用的动态行为,依据所述短信计费代码及语音业务计费代码相应的底层函数代码生成动态行为日志,依据所获取的网络流量抓包及所述WAP计费URL相应的底层函数代码判定WAP扣费行为;
依据所述动态行为日志及所述WAP扣费行为,判定手机恶意扣费行为。
2.根据权利要求1所述的监测方法,其特征在于,在组合包括短信计费代码、WAP计费URL以及语音业务计费代码的增值计费代码规则库的步骤中,包括:
组合所述短信计费代码的名称、运营商类型、业务类型、短信接入号及企业代码;
组合所述WAP计费URL的名称、运营商类型、业务类型、计费URL地址及企业代码;
组合所述语音业务计费代码的名称、运营商类型、业务类型、语音接入号及企业代码。
3.根据权利要求1所述的检测方法,其特征在于,在对手机待测应用进行敏感行为监测的步骤包括:
将所述手机待测应用安装于已注入所述底层函数代码的手机中;
执行预设的自动化测试脚本,从而对所述手机待测应用调用手机操作系统的所述短信计费代码及语音业务计费代码对应的底层函数代码的行为生成动态行为日志;
其中,所述动态行为日志包括发送短信日志、删除短信日志及语音业务日志:
所述发送短信日志包括记录发送内容、发送目标号码及发送时间;
所述删除短信日志包括记录下发端口、下发内容及下发时间;
所述语音业务日志包括记录拨打号码、拨打时间及拨打时长。
4.根据权利要求1所述的检测方法,其特征在于,在对手机待测应用进行网络流量抓包的步骤包括:
对手机待测应用进行敏感行为监测时,记录所述手机待测应用的所有网络流量数据。
5.根据权利要求1所述的检测方法,其特征在于,在判定手机恶意扣费行为的步骤中,包括:
获取恶意注册行为信息;
获取后台更新计费代码行为信息;
获取后台扣费行为信息;
获取屏蔽用户短信行为信息;
依据所获取的信息判定手机恶意扣费行为。
6.根据权利要求5所述的检测方法,其特征在于,在获取恶意注册行为信息的步骤中,根据所述手机待测应用所产生的动态行为日志,判断所述手机待测应用是否向特定的手机号码发送包含待测手机的IMEI/IMSI信息的点对点短信,若发送所述点对点短信,则判定为手机恶意注册行为。
7.根据权利要求5所述的检测方法,其特征在于,在获取后台更新计费代码行为信息的步骤中,根据所述手机待测应用的网络流量抓包,判断所述网络流量抓包中是否存在所述增值计费代码规则库中的短信计费代码、WAP计费URL以及语音业务计费代码,若存在,则判定为后台更新计费代码行为。
8.根据权利要求5所述的检测方法,其特征在于,在获取后台扣费行为信息的步骤中,根据所述手机待测应用的动态行为日志,判断所述手机待测应用是否存在发送短信至所述增值计费代码规则库中的短信计费接入号和/或WAP计费URL和/或语音接入号,若存在,则判定为后台恶意扣费行为。
9.根据权利要求5所述的检测方法,其特征在于,在获取屏蔽用户短信行为信息的步骤中,根据所述手机待测应用的动态行为日志,判断所述手机待测应用是否存在三种恶意行为之一时,判定所述手机待测应用存在屏蔽用户短信行为;
其中,所述三种恶意行为包括:
删除所述增值计费代码规则库中的短信接入号下发短信的行为;
所述手机待测应用删除二次确认短信的行为;
所述手机待测应用删除扣费提醒短信的行为。
10.根据权利要求5所述的检测方法,其特征在于,在依据所获取的信息判定手机恶意扣费行为的步骤中,根据所获取的获取恶意注册行为信息、后台更新计费代码行为信息、后台扣费行为信息及屏蔽用户短信行为信息,采用预设的判定规则判定手机是否存在手机恶意扣费行为。
CN201510076804.4A 2015-02-13 2015-02-13 一种手机恶意扣费的检测方法 Active CN105992212B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510076804.4A CN105992212B (zh) 2015-02-13 2015-02-13 一种手机恶意扣费的检测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510076804.4A CN105992212B (zh) 2015-02-13 2015-02-13 一种手机恶意扣费的检测方法

Publications (2)

Publication Number Publication Date
CN105992212A true CN105992212A (zh) 2016-10-05
CN105992212B CN105992212B (zh) 2019-05-10

Family

ID=57042319

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510076804.4A Active CN105992212B (zh) 2015-02-13 2015-02-13 一种手机恶意扣费的检测方法

Country Status (1)

Country Link
CN (1) CN105992212B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108241802A (zh) * 2016-12-27 2018-07-03 卓望数码技术(深圳)有限公司 一种聚合多维的Android平台隐私窃取类应用自动识别方法
CN110879889A (zh) * 2019-11-27 2020-03-13 武汉虹旭信息技术有限责任公司 Windows平台的恶意软件的检测方法及系统
CN112449062A (zh) * 2019-08-12 2021-03-05 中国移动通信集团广东有限公司 一种恶意扣费的识别方法、装置及电子设备
CN113010892A (zh) * 2021-03-26 2021-06-22 支付宝(杭州)信息技术有限公司 小程序恶意行为检测方法和装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101621758A (zh) * 2008-06-30 2010-01-06 中兴通讯股份有限公司 用于sp/cp的业务容器系统
CN103186740A (zh) * 2011-12-27 2013-07-03 北京大学 一种Android恶意软件的自动化检测方法
CN103684801A (zh) * 2013-09-17 2014-03-26 中兴通讯股份有限公司 一种数据分配方法、装置及服务器
CN103716763A (zh) * 2012-09-29 2014-04-09 卓望数码技术(深圳)有限公司 一种验证计费点的方法和系统
US20140105103A1 (en) * 2012-10-16 2014-04-17 Cisco Technology, Inc. Offloaded Security as a Service

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101621758A (zh) * 2008-06-30 2010-01-06 中兴通讯股份有限公司 用于sp/cp的业务容器系统
CN103186740A (zh) * 2011-12-27 2013-07-03 北京大学 一种Android恶意软件的自动化检测方法
CN103716763A (zh) * 2012-09-29 2014-04-09 卓望数码技术(深圳)有限公司 一种验证计费点的方法和系统
US20140105103A1 (en) * 2012-10-16 2014-04-17 Cisco Technology, Inc. Offloaded Security as a Service
CN103684801A (zh) * 2013-09-17 2014-03-26 中兴通讯股份有限公司 一种数据分配方法、装置及服务器

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108241802A (zh) * 2016-12-27 2018-07-03 卓望数码技术(深圳)有限公司 一种聚合多维的Android平台隐私窃取类应用自动识别方法
CN112449062A (zh) * 2019-08-12 2021-03-05 中国移动通信集团广东有限公司 一种恶意扣费的识别方法、装置及电子设备
CN112449062B (zh) * 2019-08-12 2021-10-08 中国移动通信集团广东有限公司 恶意扣费的识别方法、装置、电子设备及存储介质
CN110879889A (zh) * 2019-11-27 2020-03-13 武汉虹旭信息技术有限责任公司 Windows平台的恶意软件的检测方法及系统
CN113010892A (zh) * 2021-03-26 2021-06-22 支付宝(杭州)信息技术有限公司 小程序恶意行为检测方法和装置
CN113010892B (zh) * 2021-03-26 2022-09-20 支付宝(杭州)信息技术有限公司 小程序恶意行为检测方法和装置

Also Published As

Publication number Publication date
CN105992212B (zh) 2019-05-10

Similar Documents

Publication Publication Date Title
CN106445796B (zh) 作弊渠道的自动检测方法及装置
CN102469435B (zh) 一种提高移动终端的终端型号识别准确率的方法及装置
CN102469460B (zh) 一种识别非法国际移动设备识别码的方法及装置
CN104253908B (zh) 未知号码分级方法、未知号码标记方法及装置
CN105992212B (zh) 一种手机恶意扣费的检测方法
JP2012525626A (ja) ユーザ端末の逸脱する挙動
CN109039987A (zh) 一种用户账户登录方法、装置、电子设备和存储介质
CN105825129B (zh) 一种融合通信中恶意软件鉴别方法和系统
CN102779255A (zh) 判断恶意程序的方法及装置
Rao et al. Unblocking stolen mobile devices using SS7-MAP vulnerabilities: Exploiting the relationship between IMEI and IMSI for EIR access
CN102571915A (zh) 一种搜集发布“骚扰号码”的系统
CN104640138B (zh) 一种定位问题终端的方法及装置
CN105451234A (zh) 一种基于信令交互数据的可疑号码分析方法及装置
CN109727027A (zh) 账户识别方法、装置、设备及存储介质
CN107707723A (zh) 骚扰电话的拦截方法
CN108206769A (zh) 过滤网络质量告警的方法、装置、设备和介质
CN105050068A (zh) 一种计费话单记录检测校正方法、装置及话单处理系统
CN104025632A (zh) Lte用户标识关联服务
CN106067879A (zh) 信息的检测方法及装置
CN103167502B (zh) 基于ota技术整治非法呼叫的方法
CN102469450B (zh) 一种手机病毒特征的识别方法及装置
CN101753323A (zh) 一种生成QoS策略的方法、系统和装置
Manunza et al. Kerberos: A real-time fraud detection system for IMS-enabled VoIP networks
CN102395117B (zh) 内容类型识别的方法和设备
CN104602239A (zh) 一种移动通信复制卡确定方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant