首页> 外国专利> System and method for detecting harmful files executable on a virtual stack machine based on parameters of the files and the virtual stack machine

System and method for detecting harmful files executable on a virtual stack machine based on parameters of the files and the virtual stack machine

机译:基于文件和虚拟堆栈机的参数检测在虚拟堆栈机上可执行的有害文件的系统和方法

摘要

Disclosed are method and system for detecting harmful files executed by a virtual stack machine. An example method includes: analyzing a file executable on the virtual stack machine to identify both parameters of a file section of the file and parameters of a function of the virtual stack machine when executing the file; identifying, in a database, at least one cluster of safe files based on the identified parameters of the file section of the file and the identified parameters of the virtual stack machine; creating, using at least one clustering rule, a data cluster based on the identified at least one cluster of safe files; calculating at least one checksum of the created data cluster; and determining that the file executable on the virtual stack machine is harmful if the computed at least one checksum matches a checksum in a database of checksums of harmful files.
机译:公开了一种用于检测由虚拟堆栈机执行的有害文件的方法和系统。一种示例方法包括:分析在虚拟堆栈机上可执行的文件,以在执行文件时识别文件的文件部分的参数和虚拟堆栈机的功能的参数。基于文件的文件部分的标识的参数和虚拟堆栈机的标识的参数,在数据库中标识至少一个安全文件簇;使用至少一个聚类规则,基于所识别的至少一个安全文件聚类创建数据聚类;计算所创建的数据集群的至少一个校验和;如果计算出的至少一个校验和与有害文件校验和数据库中的校验和相匹配,则确定虚拟堆栈机上的可执行文件是有害的。

著录项

  • 公开/公告号US10013555B2

    专利类型

  • 公开/公告日2018-07-03

    原文格式PDF

  • 申请/专利权人 AO KASPERSKY LAB;

    申请/专利号US201615182083

  • 发明设计人 ANTON M. IVANOV;ALEXANDER V. LISKIN;

    申请日2016-06-14

  • 分类号G06F21/56;G06F9/455;G06F17/30;

  • 国家 US

  • 入库时间 2022-08-21 13:04:41

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号