[发明专利]用于检测网络钓鱼脚本的系统和方法有效
| 申请号: | 201610865870.4 | 申请日: | 2016-09-29 |
| 公开(公告)号: | CN107070845B | 公开(公告)日: | 2020-04-03 |
| 发明(设计)人: | 德米特里·V·维诺格拉多夫;罗曼·Y·加夫里尔琛科;安东·M·伊万诺夫;瓦西里·A·达维多夫 | 申请(专利权)人: | 卡巴斯基实验室股份制公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华;何月华 |
| 地址: | 俄罗斯*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 检测 网络 钓鱼 脚本 系统 方法 | ||
1.一种用于检测网络钓鱼脚本的方法,所述方法包括:
通过硬件处理器在脚本中识别负责将数据写入磁盘、与文件系统的对象一起工作、以及执行程序的功能的命令;
通过所述硬件处理器将识别的所述命令分组为多个功能组;
通过所述硬件处理器为每个功能组生成字节码;
通过所述硬件处理器计算生成的所述字节码的散列和;
通过所述硬件处理器确定所述字节码的所述散列和与已知的网络钓鱼脚本的一组或多组散列和中的散列和之间的相似度;
通过所述硬件处理器识别至少一组散列和,所述至少一组散列和包含有这样的散列和,其与所述字节码的所述散列和的相似度在阈值范围内;
通过所述硬件处理器确定所识别的所述至少一组散列和的紧密度系数和所识别的所述至少一组散列和的信任系数,其中,所述紧密度系数指示所计算的散列和将相似于所述组的多少个散列和,所述信任系数指示有多少用于形成所述组的散列和的脚本包含用于网络钓鱼的数据;以及
通过所述硬件处理器基于所述相似度、所述紧密度系数和所述信任系数确定所述脚本是否为网络钓鱼脚本。
2.如权利要求1所述的方法,其中,所述字节码包括所述脚本的至少一个操作码。
3.如权利要求1所述的方法,其中,生成所述字节码还包括:
通过所述硬件处理器将二进制值分配给每个功能组;以及
通过所述硬件处理器从所述二进制值生成所述字节码。
4.如权利要求1所述的方法,其中,散列和包括模糊散列。
5.如权利要求1所述的方法,其中,搜索匹配的散列和包括模糊搜索。
6.如权利要求1所述的方法,其中,确定所识别的所述至少一组散列和的所述紧密度系数和所述信任系数还包括:确定所识别的所述至少一组散列和的指标,其中,所述指标指示所述信任系数依赖于所识别的所述至少一组散列和的紧密度系数的程度。
7.一种用于检测网络钓鱼脚本的系统,所述系统包括:
硬件处理器,所述硬件处理器配置成:
在脚本中识别负责将数据写入磁盘、与文件系统的对象一起工作、以及执行程序的功能的命令;
将识别的所述命令分组为多个功能组;
为每个功能组生成字节码;
计算生成的所述字节码的散列和;
确定所述字节码的所述散列和与已知的网络钓鱼脚本的一组或多组散列和中的散列和之间的相似度;
识别至少一组散列和,所述至少一组散列和包含这样的散列和,其与所述字节码的所述散列和的相似度在阈值范围内;
确定所识别的所述至少一组散列和的紧密度系数和所识别的所述至少一组散列和的信任系数,其中,所述紧密度系数指示所计算的散列和将相似于所述组的多少个散列和,所述信任系数指示有多少用于形成所述组的散列和的脚本包含用于网络钓鱼的数据;以及
基于所述相似度、所述紧密度系数和所述信任系数确定所述脚本是否为网络钓鱼脚本。
8.如权利要求7所述的系统,其中,所述字节码包括所述脚本的至少一个操作码。
9.如权利要求7所述的系统,其中,生成所述字节码还包括:
将二进制值分配给每个功能组;以及
从所述二进制值生成所述字节码。
10.如权利要求7所述的系统,其中,散列和包括模糊散列。
11.如权利要求7所述的系统,其中,搜索匹配的散列和包括模糊搜索。
12.如权利要求7所述的系统,其中,确定所识别的所述至少一组散列和的所述紧密度系数和所述信任系数还包括:确定所识别的所述至少一组散列和的指标,其中,所述指标指示所述信任系数依赖于所识别的所述至少一组散列和的紧密度系数的程度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡巴斯基实验室股份制公司,未经卡巴斯基实验室股份制公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610865870.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于验证ADS-B消息的系统和方法
- 下一篇:提供接入特定的密钥的方法和系统





