Invention Publication
- Patent Title: 一种识别失活木马程序的方法、装置和存储介质
-
Application No.: CN201711491739.7Application Date: 2017-12-30
-
Publication No.: CN109474573APublication Date: 2019-03-15
- Inventor: 康学斌 , 张雨晨 , 王小丰 , 肖新光
- Applicant: 北京安天网络安全技术有限公司
- Applicant Address: 北京市海淀区闵庄路3号清华科技园玉泉慧谷一期1号楼
- Assignee: 北京安天网络安全技术有限公司
- Current Assignee: 北京安天网络安全技术有限公司
- Current Assignee Address: 北京市海淀区闵庄路3号清华科技园玉泉慧谷一期1号楼
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明实施例提供了一种识别失活木马程序的方法、装置及存储介质,从而识别出网内处于失活或者暂时失活的木马程序,定位被该木马程序感染的主机。该方法包括:从未知类型的流量的数据包提取出与服务端尝试连接的时间间隔的数据和/或与服务端进行连接的SYN请求应答比例的数据;根据训练数据和提取出的数据,确定未知类型的流量来自于失活木马程序的概率以及未知类型的流量来自于正常程序的概率;在未知类型的流量来自于失活木马程序的概率大于未知类型的流量来自于正常应用程序的概率时,确定未知类型的流量来自于失活木马程序。
Public/Granted literature
- CN109474573B 一种识别失活木马程序的方法、装置和存储介质 Public/Granted day:2021-05-25
Information query