[發(fā)明專利]惡意軟件檢測方法及裝置有效
| 申請?zhí)枺?/td> | 201710209737.8 | 申請日: | 2017-03-31 |
| 公開(公告)號(hào): | CN107145780B | 公開(公告)日: | 2021-07-27 |
| 發(fā)明(設(shè)計(jì))人: | 王俊豪;吳彬;畢磊;張友旭;周強(qiáng) | 申請(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京三高永信知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11138 | 代理人: | 朱雅男 |
| 地址: | 518057 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 惡意 軟件 檢測 方法 裝置 | ||
本發(fā)明公開了一種惡意軟件檢測方法及裝置,屬于軟件檢測技術(shù)領(lǐng)域。所述方法包括:獲取待檢測軟件的軟件名稱;提取待檢測軟件的軟件名稱中包含的目標(biāo)類型字符;檢測是否存在與待檢測軟件的軟件名稱中包含的目標(biāo)類型字符相匹配的惡意軟件字符,惡意軟件字符是指惡意軟件的軟件名稱中包含的目標(biāo)類型字符;若存在,則確定待檢測軟件為惡意軟件。本發(fā)明利用惡意軟件的軟件名稱與正常的非惡意軟件的軟件名稱存在明顯區(qū)別這一特性,通過獲取待檢測軟件的軟件名稱,根據(jù)待檢測軟件的軟件名稱檢測待檢測軟件是否為惡意軟件,有助于提高檢出成功率、降低誤報(bào)率以及提升檢測效率。
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及軟件檢測技術(shù)領(lǐng)域,特別涉及一種惡意軟件檢測方法及裝置。
背景技術(shù)
惡意軟件是指在計(jì)算機(jī)系統(tǒng)上執(zhí)行惡意任務(wù)的應(yīng)用程序。終端安裝惡意軟件之后,惡意軟件會(huì)進(jìn)行惡意扣費(fèi)、發(fā)送欺詐信息或竊取用戶個(gè)人信息等操作,嚴(yán)重影響安全性。因此,需要對惡意軟件進(jìn)行自動(dòng)檢測。
在相關(guān)技術(shù)中,通過對待檢測軟件的代碼進(jìn)行分析,提取待檢測軟件的代碼特征,將待檢測軟件的代碼特征與惡意軟件的代碼特征進(jìn)行比對,如果兩者匹配,則將待檢測軟件確定為惡意軟件。
由于大部分的惡意軟件所執(zhí)行的惡意操作為惡意扣費(fèi)、發(fā)送欺詐信息或竊取用戶個(gè)人信息,從軟件的代碼所實(shí)現(xiàn)的操作來看,其與正常的非惡意軟件并無明顯差異。因此,上述相關(guān)技術(shù)提供的基于代碼特征比對的惡意軟件檢測方法,存在檢出成功率低、誤報(bào)率高的問題。
發(fā)明內(nèi)容
為了解決相關(guān)技術(shù)提供的基于代碼特征比對的惡意軟件檢測方法所存在的檢出成功率低、誤報(bào)率高的問題,本發(fā)明實(shí)施例提供了一種惡意軟件檢測方法及裝置。所述技術(shù)方案如下:
第一方面,提供了一種惡意軟件檢測方法,所述方法包括:
獲取待檢測軟件的軟件名稱;
提取所述待檢測軟件的軟件名稱中包含的目標(biāo)類型字符;
檢測是否存在與所述待檢測軟件的軟件名稱中包含的目標(biāo)類型字符相匹配的惡意軟件字符,所述惡意軟件字符是指惡意軟件的軟件名稱中包含的目標(biāo)類型字符;
若存在與所述待檢測軟件的軟件名稱中包含的目標(biāo)類型字符相匹配的惡意軟件字符,則確定所述待檢測軟件為惡意軟件。
第二方面,提供了一種惡意軟件檢測裝置,所述裝置包括:
第一獲取模塊,用于獲取待檢測軟件的軟件名稱;
第一提取模塊,用于提取所述待檢測軟件的軟件名稱中包含的目標(biāo)類型字符;
第一檢測模塊,用于檢測是否存在與所述待檢測軟件的軟件名稱中包含的目標(biāo)類型字符相匹配的惡意軟件字符,所述惡意軟件字符是指惡意軟件的軟件名稱中包含的目標(biāo)類型字符;
第一確定模塊,用于若存在與所述待檢測軟件的軟件名稱中包含的目標(biāo)類型字符相匹配的惡意軟件字符,則確定所述待檢測軟件為惡意軟件。
本發(fā)明實(shí)施例提供的技術(shù)方案可以帶來如下有益效果:
利用惡意軟件的軟件名稱與正常的非惡意軟件的軟件名稱存在明顯區(qū)別這一特性,通過獲取待檢測軟件的軟件名稱,根據(jù)待檢測軟件的軟件名稱檢測待檢測軟件是否為惡意軟件,有助于提高檢出成功率及降低誤報(bào)率。
另外,相較于相關(guān)技術(shù)提供的基于代碼特征比對的惡意軟件檢測方法,本發(fā)明實(shí)施例無需對軟件代碼進(jìn)行分析,僅需對軟件名稱進(jìn)行分析處理,因此檢測效率會(huì)得到大幅提升。
附圖說明
為了更清楚地說明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對實(shí)施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710209737.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 惡意特征數(shù)據(jù)庫的建立方法、惡意對象檢測方法及其裝置
- 用于檢測惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測方法及對應(yīng)裝置
- 惡意語音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲(chǔ)介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動(dòng)態(tài)惡意軟件分析來擴(kuò)展惡意軟件的動(dòng)態(tài)檢測
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測驗(yàn)軟件的裝置與方法
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





