首页> 外国专利> A HYBRID APPROACH OF MALWARE DETECTION

A HYBRID APPROACH OF MALWARE DETECTION

机译:恶意软件检测的一种混合方法

摘要

Method and apparatus are disclosed for malware detection. According to an embodiment, a hybrid method for malware detection comprises: obtaining calling maps of a malware set and a normal application set, wherein a calling map comprises information about system call sequences with different calling depth greater than or equal to one; generating a malware pattern set and a normal pattern set, based on comparison between frequencies of the calling maps of the malware set and the normal application set; acquiring a calling map of an unknown application; and determining a malware detection result for the unknown application, based on comparison between the unknown application's calling map with the malware pattern set and the normal pattern set. The malware pattern set and/or the normal pattern set may be updated according to the malware detection result.
机译:公开了用于恶意软件检测的方法和装置。根据一个实施例,一种用于恶意软件检测的混合方法包括:获得恶意软件集和正常应用集的调用图,其中,调用图包括关于具有不同调用深度的大于或等于一个的系统调用序列的信息;以及基于所述恶意软件集的调用图与所述普通应用集的调用图的频率之间的比较,生成恶意软件特征码集和常规特征码集;获取未知应用的调用图;并基于带有恶意软件模式集的未知应用程序的调用图与正常模式集之间的比较,确定未知应用程序的恶意软件检测结果。可以根据恶意软件检测结果来更新恶意软件模式集和/或正常模式集。

著录项

  • 公开/公告号US2020019702A1

    专利类型

  • 公开/公告日2020-01-16

    原文格式PDF

  • 申请/专利权人 NOKIA TECHNOLOGIES OY;

    申请/专利号US201616088136

  • 发明设计人 FEI TONG;ZHENG YAN;

    申请日2016-03-25

  • 分类号G06F21/56;G06F16/84;H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 11:23:18

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号