10.3969/j.issn.1006-2475.2018.02.001
基于序列比对的勒索病毒同源性分析
勒索病毒近年来数量呈爆发式增长,但其中真正的新型家族并不多,多数为已有家族变种.通过研究恶意代码行为特征,提出一种基于序列比对的同源性分析方法.使用沙箱提取勒索病毒动态行为特征,抽取API调用类别,并进行编码、去重,结合序列比对算法计算不同恶意代码之间的相似性,从而分析同源性.数据集选取6类勒索家族及其变种.实验结果表明该方法能较好地分析勒索病毒同源性,并能很好地区分正常软件和勒索病毒.
勒索软件、动态检测、沙箱、API序列、序列比对
TP393.08(计算技术、计算机技术)
国家重点研发计划“网络空间安全”重点专项2017YFB0802804;国家自然科学基金资助项目61602489;赛尔网络下一代互联网技术创新项目NGII20160405
2018-06-01(万方平台首次上网日期,不代表论文的发表时间)
共5页
1-5