首页> 外国专利> BACKWARDS RESEARCHING ACTIVITY INDICATIVE OF PESTWARE

BACKWARDS RESEARCHING ACTIVITY INDICATIVE OF PESTWARE

机译:有害生物研究指标的落后

摘要

A system and method for researching an identity of a source of activity that is indicative of pestware is described. In one embodiment the method comprises monitoring, using a kernel-mode driver, API call activity on the computer; storing information related to the API call activity in a log; analyzing, heuristically, the API call activity to determine whether one or more weighted factors associated with the API call activity exceeds a threshold; identifying, based upon the API call activity, a suspected pestware object on the computer; identifying, in response to the identifying the suspected pestware object, a reference to an identity of an externally networked source of the suspected pestware object; and reporting the identity of the externally networked source to an externally networked pestware research entity.
机译:描述了一种用于研究指示有害软件的活动源的身份的系统和方法。在一个实施例中,该方法包括使用内核模式驱动程序监视计算机上的API调用活动;在日志中存储与API调用活动有关的信息;启发式地分析API调用活动,以确定与API调用活动相关的一个或多个加权因子是否超过阈值;根据API调用活动,识别计算机上的可疑有害软件对象;响应于识别出可疑的有害软件对象,识别对可疑的有害软件对象的外部网络来源的标识的引用;并将外部网络来源的身份报告给外部网络有害软件研究实体。

著录项

  • 公开/公告号US2012246722A1

    专利类型

  • 公开/公告日2012-09-27

    原文格式PDF

  • 申请/专利权人 MATTHEW L. BONEY;

    申请/专利号US201213490294

  • 发明设计人 MATTHEW L. BONEY;

    申请日2012-06-06

  • 分类号G06F21/00;

  • 国家 US

  • 入库时间 2022-08-21 17:33:56

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号