一种基于诱导型邮件勒索病毒的发现方法和系统

AITNT
正文
推荐专利
一种基于诱导型邮件勒索病毒的发现方法和系统
申请号:CN202411695156
申请日期:2024-11-25
公开号:CN119808075A
公开日期:2025-04-11
类型:发明专利
摘要
本发明涉及网络安全技术领域,尤其为一种基于诱导型邮件勒索病毒的发现方法,包括以下步骤:S1,接收邮件,将邮件送入沙箱中,提取邮件中二进制可执行文件内嵌信息,筛选出信息中的关键字符,利用加权算法,将信息中筛选出的关键字符与勒索病毒信息库中的信息进行匹配判定,若二者匹配值超过安全阈值,则表明该邮件内含有病毒库中已有的勒索病毒,将沙箱和内部文件一起送入删除程序中;S2,若信息中筛选出的关键字符与勒索病毒信息库中的信息的匹配度低于安全阈值,本发明可以有效解决现有的诱导型邮件内的勒索病毒伪装较好,常规发现方法的识别成功率较低,无法为用户提供安全的网络环境的问题。
技术关键词
病毒 沙箱 诱饵 信息熵 加权算法 字符 开放操作系统 语言解释器 样本 解析邮件 识别成功率 目录 网络安全技术 文件特征 图片 发现系统 存储库 指令 附件
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号