首页> 外国专利> MALWARE DETECTION BY EXPLOITING MALWARE RE-COMPOSITION VARIATIONS

MALWARE DETECTION BY EXPLOITING MALWARE RE-COMPOSITION VARIATIONS

机译:通过探索恶意软件重组变化检测恶意软件

摘要

One embodiment provides a method comprising, in a training phase, receiving one or more malware samples, extracting multi-aspect features of malicious behaviors triggered by the malware samples, determining evolution patterns of the malware samples based on the multi-aspect features, and predicting mutations of the malware samples based on the evolution patterns. Another embodiment provides a method comprising, in a testing phase, receiving a new mobile application, extracting a first set of multi-aspect features for the new mobile application using a learned feature model, and determining whether the new mobile application is a mutation of a malicious application using a learned classification model and the first set of multi-aspect features.
机译:一个实施例提供了一种方法,该方法包括在训练阶段中接收一个或多个恶意软件样本,提取由恶意软件样本触发的恶意行为的多方面特征,基于多方面特征确定恶意软件样本的演化模式以及预测基于进化模式的恶意软件样本变异。另一个实施例提供了一种方法,该方法包括在测试阶段中接收新的移动应用程序,使用学习到的特征模型为该新的移动应用程序提取第一组多方面特征,以及确定新的移动应用程序是否是一个新的移动应用程序的突变。使用学习的分类模型和第一组多方面功能的恶意应用程序。

著录项

  • 公开/公告号WO2017213400A1

    专利类型

  • 公开/公告日2017-12-14

    原文格式PDF

  • 申请/专利权人 SAMSUNG ELECTRONICS CO. LTD.;

    申请/专利号WO2017KR05864

  • 发明设计人 KONG DEGUANG;YANG WEI;JIN HONGXIA;

    申请日2017-06-05

  • 分类号G06F21/56;H04L29/06;

  • 国家 WO

  • 入库时间 2022-08-21 12:46:49

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号