买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种通过漏洞传播的恶意样本的捕获方法_北京浩瀚深度信息技术股份有限公司_202410243631.X 

申请/专利权人:北京浩瀚深度信息技术股份有限公司

申请日:2024-03-04

公开(公告)日:2024-04-16

公开(公告)号:CN117896175A

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:在审-公开

法律状态:2024.04.16#公开

摘要:本发明公开了一种通过漏洞传播的恶意样本的捕获方法,在于高效的捕获借助漏洞传播的恶意样本,这种方法一是只需要监测进出口流量,成本低;二是可以在waf、ids设备检测漏洞攻击的同时捕获恶意样本,提升了产品的功能;三是不需要运行恶意样本,大大提高了安全性。

主权项:1.一种通过漏洞传播的恶意样本的捕获方法,其特征在于,该方法用于借助漏洞传播捕获黑客投放的恶意样本,该方法包括:S1、利用深度报文检测设备实时获取网络流量数据;S2、将获得的网络流量数据按照协议进行解析,将解析内容转化为结构化数据;S3、将S2中得到的结构化数据与漏洞攻击检测规则库中的规则进行比对;当结构化数据与漏洞攻击检测规则比对成功时,进入S4;当结构化数据与漏洞攻击检测规则比对失败时,返回S1;S4、从结构化数据中提取并保存payload数据;S5、S4中payload数据进行语义分析,从payload中提取并解析攻击命令X,其中,语义分析为对payload数据进行分句,将payload数据拆分成单句,从单句中提取攻击命令X;S6、判断S5中提取出的攻击命令X中是否包含终端系统用于执行下载任务的下载指令,若是存在下载指令,执行S7;反之,则返回S1;S7、从S5中的攻击命令X中提取出相对应的地址数据,记为下载地址D;S8、对S7提取出的下载地址D发送下载请求,并得到下载地址数据D;S9、模拟攻击命令X向S8获得的下载地址D发起下载请求,下载样本文件;当从下载地址数据D成功下载到样本文件,样本文件经过沙箱分析系统进行分析,样本文件中存在恶意行为且确定对目标资产造成危害情情况时,该样本文件为恶意样本;S10、根据下载地址数据D和预设的猜解指标K猜解出多个下载地址数据;S11、对S10中猜解出的每个下载地址数据重复执行S8-S9。

全文数据:

权利要求:

百度查询: 北京浩瀚深度信息技术股份有限公司 一种通过漏洞传播的恶意样本的捕获方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。