基于同目录下文件相似性检测伪装类病毒的方法、装置、电子设备及存储介质
摘要:
本发明实施例公开的基于同目录下文件相似性检测伪装类病毒的方法、装置、电子设备及存储介质,涉及计算机病毒检测技术领域。可以不依赖于病毒特征实现伪装病毒的检测。所述方法包括:监听目标文件夹下的启动文件;当监听到所述启动文件执行操作时,从相似度判定标准知识库中获取每个因子对应的相似度判定标准,基于多个因子综合计算所述启动文件与所述目标文件夹下的其他文件的相似度;其中,所述相似度判定标准知识库中存储有每个因子对应的相似度判定标准;根据计算得到的相似度与预设相似度阈值进行比较;若所述相似度低于所述相似度阈值,则判定所述启动文件存在异常。本发明适用于伪装病毒检测及防护场景中。
0/0