-
公开(公告)号:CN116032618A
公开(公告)日:2023-04-28
申请号:CN202211722061.X
申请日:2022-12-30
Applicant: 北京安天网络安全技术有限公司
IPC: H04L9/40
Abstract: 本发明涉及网络安全技术领域,特别是涉及一种挖矿行为检测方法、系统、装置、介质及设备。包括获取待测主机的当前资源状态变化值;若当前资源状态变化值大于第一阈值,则对待测主机进行异常判定处理;以确定待测主机中是否存在挖矿行为。本发明可以对具有未知恶意挖矿特征的挖矿行为进行检测,可以及时有效的检测出未知恶意挖矿特征的挖矿行为。对于挖矿行为的检测,能预防以前未出现过的挖矿木马,从而补全了现有的检测方式对未知威胁行为的检测弱项。同时,本方法更加轻量化,所以可以降低对待测主机的资源占用率,进而降低对待测主机的日常运行性能的影响。