一种检测恶意软件的方法

基本信息

申请号 CN202110707381.7 申请日 -
公开(公告)号 CN113449302A 公开(公告)日 2021-09-28
申请公布号 CN113449302A 申请公布日 2021-09-28
分类号 G06F21/56(2013.01)I;G06F21/55(2013.01)I 分类 计算;推算;计数;
发明人 张长河 申请(专利权)人 北京卫达信息技术有限公司
代理机构 - 代理人 -
地址 100020北京市朝阳区紫月路18号院16号楼4层
法律状态 -

摘要

摘要 本发明提供了一种检测恶意软件的方法,其包括:检测与对文件执行操作的进程相关联的事件;确定与该进程相关联的事件是否与排除列表中的条目匹配;响应于确定与该进程相关联的事件不存在于排除列表,在事件日志中记录描述与进程关联的事件的事件数据并将事件数据发送到服务器;从服务器接收进程是否对应于恶意软件的指示;并且响应于接收到进程不对应于恶意软件的指示,基于记录的事件数据更新排除列表,更新所述排除列表包括:通过对具有特定预定义特征的文件执行的过程维护与历史操作相对应的记录事件的计数;并且响应超过阈值的计数,向排除列表添加条目以排除对具有特定预定义特征的文件的进程的未来操作。还提供了一种检测恶意软件的系统,该方法和系统有利地实现了恶意软件的有效检测和补救。