一种恶意挖矿软件的检测方法

    公开(公告)号:CN111428239B

    公开(公告)日:2023-05-23

    申请号:CN202010193279.5

    申请日:2020-03-18

    Abstract: 本发明公开了一种恶意挖矿软件的检测方法,本发明制定的挖矿软件检测策略是基于挖矿软件的文件读写字符串序列、网络行为模式以及寄存器值的离散程度,在实际进行挖矿软件检测之前,先运行已知挖矿软件,利用Monitor模块来监控挖矿软件的文件行为和网络行为以及寄存器值离散程度情况,从而总结已知挖矿软件的文件读写字符串序列、网络行为模式和寄存器值离散程度规律。基于这些总结的已知挖矿软件的行为模式和规律特点,再使用Detector模块来进行实际匹配以确定样本是否为挖矿软件。本发明不需要对客户机操作系统进行任何更改,并且检测系统本身对挖矿软件是透明的,客户机中的挖矿软件无法绕过检测系统。

    一种恶意挖矿软件的检测方法

    公开(公告)号:CN111428239A

    公开(公告)日:2020-07-17

    申请号:CN202010193279.5

    申请日:2020-03-18

    Abstract: 本发明公开了一种恶意挖矿软件的检测方法,本发明制定的挖矿软件检测策略是基于挖矿软件的文件读写字符串序列、网络行为模式以及寄存器值的离散程度,在实际进行挖矿软件检测之前,先运行已知挖矿软件,利用Monitor模块来监控挖矿软件的文件行为和网络行为以及寄存器值离散程度情况,从而总结已知挖矿软件的文件读写字符串序列、网络行为模式和寄存器值离散程度规律。基于这些总结的已知挖矿软件的行为模式和规律特点,再使用Detector模块来进行实际匹配以确定样本是否为挖矿软件。本发明不需要对客户机操作系统进行任何更改,并且检测系统本身对挖矿软件是透明的,客户机中的挖矿软件无法绕过检测系统。

Patent Agency Ranking