[发明专利]恶意软件分析方法在审
申请号: | 202110854876.2 | 申请日: | 2021-07-27 |
公开(公告)号: | CN113569239A | 公开(公告)日: | 2021-10-29 |
发明(设计)人: | 张长河 | 申请(专利权)人: | 北京卫达信息技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100020 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 恶意 软件 分析 方法 | ||
恶意软件分析方法,使用将恶意软件有意安装在安全或隔离环境中的区域,旨在保护相同或其他计算设备免受恶意软件的任何不利影响。这种类型的分析在虚拟机环境中完成。然而,更高级的恶意软件变体可能能够检测到它们何时处于虚拟机环境或某些其他分析环境中,因此,在被分析时要么不采取任何行动,要么仅采取良性行动。因此,这些恶意软件变体可能不会被归类为恶意软件,并且只会在实际易受攻击的环境中表现出其负面和不利影响。该恶意软件分析方法提供了检测和分析这些更高级的恶意软件变体的方式,即使这些变体被设计为避免在虚拟机环境中检测。
技术领域
本发明涉及一种恶意软件分析方法。
背景技术
恶意软件会对计算机系统和设备构成严重危害。一旦出现在计算系统或设备上,恶意软件可能会导致相应的个人、财务或其他敏感信息的损害。尽管努力阻止或从系统中删除恶意软件,例如使用防病毒软件程序,但估计数百万计算系统感染了某种形式的恶意软件。恶意软件的广泛存在部分是由于恶意软件变体的范围和多样性。事实上,恶意软件可以采用病毒、蠕虫、特洛伊木马、键盘记录器、间谍软件、广告软件和勒索软件等形式,而且每一种的新类型都在不断产生。此外,正在不断创建许多新的恶意软件变体,通常其多样性和复杂性都在不断增加。因此导致恶意软件难处理,从而危害了计算机安全。
发明内容
本发明的一个方面提供了可以高效且有效地分析恶意软件的恶意软件分析方法。所述恶意软件分析方法可能使用将恶意软件有意安装在安全或隔离环境中的区域,旨在保护相同或其他计算设备免受恶意软件的任何不利影响。在某些情况下,这种类型的分析可以在虚拟机环境中完成。然而,更高级的恶意软件变体可能能够检测到它们何时处于虚拟机环境或某些其他分析环境中,因此,在被分析时要么不采取任何行动,要么仅采取良性行动。因此,这些恶意软件变体可能不会被归类为恶意软件,并且只会在实际易受攻击的环境中表现出其负面和不利影响。本发明的一个方面提供了检测和分析这些更高级的恶意软件变体的方式,即使这些变体被设计为避免在虚拟机环境中检测。
所述恶意软件的处理方法包括初始化虚拟机的管理计算设备。然后管理计算设备可以将第一恶意软件安装到虚拟机上。管理计算设备然后可以分析第一恶意软件在虚拟机上的行为。随后,管理计算设备可以使物理计算设备从不同于主要引导源的辅助引导源引导,主要引导源可能是物理计算设备上的硬盘。之后,管理计算设备可以将第一恶意软件安装到物理计算设备上。然后,管理计算设备可以分析第一恶意软件在物理计算设备上的行为。随后,管理计算设备可以基于分析确定第一恶意软件在虚拟机上的行为是否不同于第一恶意软件在物理计算设备上的行为。然后,管理计算设备可以响应于确定虚拟机上的第一恶意软件的行为不同于物理计算设备上的第一恶意软件的行为,使得恶意软件分析计算设备从网络,其中恶意软件分析计算设备可以被配置为当从网络引导时从映像安装服务器接收基本硬盘驱动器映像。随后,管理计算设备可以导致恶意软件分析计算设备对网络的访问被阻止。然后,管理计算设备可以使恶意软件分析计算设备从基础硬盘驱动器映像重新启动。之后,管理计算设备可以将第一恶意软件安装到恶意软件分析计算设备上。然后管理计算设备可以在恶意软件分析计算设备上分析第一恶意软件的行为。
在各种实施例中,管理计算设备可以使恶意软件分析计算设备对网络的访问被解锁。在某些实施例中,管理计算设备可以将受恶意软件感染的硬盘驱动器图像从恶意软件分析计算设备复制到图像收集服务器。在某些实施例中,恶意软件分析计算设备对网络的访问可以被受管交换机阻止或解除阻止。
在一些实施例中,该方法可以包括在安装第一恶意软件之后管理计算设备使用户动作在恶意软件分析计算设备上被模仿。在各种实施例中,可以使用自动化脚本来模仿用户动作。在某些实施例中,可以从远程用户接收用户动作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京卫达信息技术有限公司,未经北京卫达信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110854876.2/2.html,转载请声明来源钻瓜专利网。