[发明专利]基于存在的计算机生成的字符串的应用中的恶意软件检测在审
申请号: | 201880023287.6 | 申请日: | 2018-04-03 |
公开(公告)号: | CN110495152A | 公开(公告)日: | 2019-11-22 |
发明(设计)人: | D.科诺皮斯基 | 申请(专利权)人: | 爱维士软件有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/56 |
代理公司: | 11105 北京市柳沈律师事务所 | 代理人: | 张晓明<国际申请>=PCT/EP2018 |
地址: | 捷克共和*** | 国省代码: | 捷克;CZ |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可执行文件 文本字符串 计算机生成 辅音 元音 属性指示 | ||
1.一种确定文件中恶意软件存在的方法,所述方法包括:
接收可执行文件;
确定所述可执行文件中的文本字符串集,所述文本字符串包括具有函数名称、变量名称或方法名称的组中的至少一个成员;以及
响应于确定所述文本字符串集中的至少一个文本字符串是计算机生成的文本字符串,确定所述可执行文件可能包含恶意软件。
2.如权利要求1所述的方法,其中,所述确定所述文本字符串集中的至少一个文本字符串是计算机生成的文本字符串包括:确定所述至少一个文本字符串中的辅音相对于元音的比率大于预定或可配置的阈值。
3.如权利要求2所述的方法,其中,所述确定所述至少一个文本字符串中的辅音相对于元音的比率大于预定或可配置的阈值包括:
确定所述至少一个文本字符串中的辅音数量;
确定所述至少一个文本字符串中的元音数量;以及
将所述辅音数量除以所述元音数量,以确定辅音相对于元音的比率。
4.如权利要求2或3所述的方法,其中,辅音相对于元音的比率的所述预定或可配置阈值是3.0。
5.如前述权利要求中任一项所述的方法,其中,所述确定所述文本字符串集中的至少一个文本字符串是计算机生成的文本字符串包括:确定所述至少一个文本字符串中的不被元音中断的序列中的辅音数量大于预定或可配置的阈值。
6.如权利要求5所述的方法,其中,不被元音中断的序列中的辅音数量的所述预定或可配置阈值是3.0。
7.如前述权利要求中任一项所述的方法,其中,所述确定所述文本字符串集中的至少一个文本字符串是计算机生成的文本字符串包括对所述文本字符串集执行迭代,所述迭代包括:
确定所述至少一个文本字符串的辅音相对于元音的比率大于预定或可配置的第一阈值;
确定所述至少一个文本字符串中的不被元音中断的序列中的辅音数量是否大于预定或可配置的第二阈值;以及
如果超过第一阈值或第二阈值,则指示所述至少一个文本字符串可能是计算机生成的字符串。
8.一种非暂时性机器可读介质,其上存储有指令,所述指令包括计算机可执行指令,所述计算机可执行指令在被执行时使一个或多个处理器:
接收可执行文件;
确定所述可执行文件中的文本字符串集,所述文本字符串包括具有函数名称、变量名称或方法名称的组中的至少一个成员;以及
响应于确定所述文本字符串集中的至少一个文本字符串是计算机生成的文本字符串,确定所述可执行文件可能包含恶意软件。
9.如权利要求8所述的非暂时性机器可读介质,其中,所述确定所述文本字符串集中的至少一个文本字符串是计算机生成的文本字符串包括:确定所述至少一个文本字符串中的辅音相对于元音的比率大于预定或可配置的阈值。
10.如权利要求8或9所述的非暂时性机器可读介质,其中,所述计算机可执行指令还包括计算机可执行指令,用以:
确定所述至少一个文本字符串中的辅音数量;
确定所述至少一个文本字符串中的元音数量;
将所述辅音数量除以所述元音数量,以确定辅音相对于元音的比率;以及
确定所述辅音相对于元音的比率大于预定或可配置的阈值。
11.如权利要求10所述的非暂时性机器可读介质,其中,辅音相对于元音的比率的所述预定或可配置阈值是3.0。
12.如权利要求8至11中的任一项所述的非暂时性机器可读介质,其中,所述计算机可执行指令还包括计算机可执行指令,用以:
确定所述文本字符串集中的至少一个文本字符串是计算机生成的文本字符串包括:确定所述至少一个文本字符串中的不被元音中断的序列中的辅音数量大于预定或可配置的阈值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于爱维士软件有限责任公司,未经爱维士软件有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880023287.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于改进处置分组交换紧急呼叫的方法和系统
- 下一篇:在预关联的状态中加密数据