- 专利标题: 基于同目录下文件相似性检测伪装类病毒的方法、装置、电子设备及存储介质
-
申请号: CN202411164886.3申请日: 2024-08-23
-
公开(公告)号: CN118690367B公开(公告)日: 2024-11-01
- 发明人: 奚乾悦 , 辛颖 , 肖新光
- 申请人: 北京安天网络安全技术有限公司
- 申请人地址: 北京市海淀区玉泉山闵庄路3号清华科技园•玉泉慧谷1号楼地上一层西侧、二层(地上两侧)
- 专利权人: 北京安天网络安全技术有限公司
- 当前专利权人: 北京安天网络安全技术有限公司
- 当前专利权人地址: 北京市海淀区玉泉山闵庄路3号清华科技园•玉泉慧谷1号楼地上一层西侧、二层(地上两侧)
- 代理机构: 北京科衡知识产权代理有限公司
- 代理商 王淑静
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06F18/22 ; G06F18/25 ; G06F21/55
摘要:
本发明实施例公开的基于同目录下文件相似性检测伪装类病毒的方法、装置、电子设备及存储介质,涉及计算机病毒检测技术领域。可以不依赖于病毒特征实现伪装病毒的检测。所述方法包括:监听目标文件夹下的启动文件;当监听到所述启动文件执行操作时,从相似度判定标准知识库中获取每个因子对应的相似度判定标准,基于多个因子综合计算所述启动文件与所述目标文件夹下的其他文件的相似度;其中,所述相似度判定标准知识库中存储有每个因子对应的相似度判定标准;根据计算得到的相似度与预设相似度阈值进行比较;若所述相似度低于所述相似度阈值,则判定所述启动文件存在异常。本发明适用于伪装病毒检测及防护场景中。
公开/授权文献
- CN118690367A 基于同目录下文件相似性检测伪装类病毒的方法、装置、电子设备及存储介质 公开/授权日:2024-09-24