一种检测Android恶意软件的方法、系统及设备技术方案

技术编号:8366884 阅读:299 留言:0更新日期:2013-02-28 05:48
本发明专利技术公开了一种检测Android恶意软件的方法,包括:服务器模拟执行待检测软件,将待检测软件调用的函数的敏感特征信息和恶意特征信息,与本地保存的敏感特征信息和恶意特征信息进行匹配,若匹配成功,则确定该函数调用为恶意行为,待检测软件为恶意软件。本发明专利技术同时还公开了一种检测Android恶意软件的系统及设备,应用本发明专利技术的技术方案,避免了现有Android恶意软件检测技术存在滞后期以及某些恶意软件的恶意行为触发条件复杂,可能长时间无法检测出该软件为恶意软件的问题。

【技术实现步骤摘要】

本专利技术涉及通信领域,尤其涉及一种检测Android恶意软件的方法、系统及设备
技术介绍
目前移动终端普遍采用Android系统,但Android系统的软件发布渠道多样且缺乏有效监督,用户很容易安装恶意软件,导致用户资费被恶意消耗、个人信息被恶意删除,影响用户体验。如此,迫切需要有效的检测恶意软件的方法,当前恶意软件常见的检测方法包括以病毒查杀的方式进行检测;动态实时监控软件的运行及其与外部环境的交互,以确定该软件是否为恶意软件。上述采用病毒查杀的方式来检测恶意软件的方法,依赖于病毒特征码,对于新发布的软件需要人工分析出病毒特征码,因此检测结果存在一定的滞后期;而动态实时检测·的方法依赖于特定的触发条件,若软件中隐藏的恶意行为触发条件复杂,则可能长时间无法检测出该软件是否为恶意软件。
技术实现思路
有鉴于此,本专利技术的主要目的在于提供一种检测恶意软件的方法、系统及设备,用户无需病毒特征码,即可利用本专利技术的方案对待检测软件中是否隐藏恶意行为,且不受软件恶意行为触发条件复杂与否的限制。为达到上述目的,本专利技术的技术方案是这样实现的本专利技术提供了一种检测Android恶意软件的本文档来自技高网...

【技术保护点】
一种检测Android恶意软件的方法,其特征在于,该方法包括:服务器模拟执行待检测软件,将待检测软件调用的函数的敏感特征信息,与本地保存的敏感特征信息进行匹配,若匹配成功,则标识该函数调用为敏感行为;将敏感行为中被调用函数的恶意特征信息,与本地保存的恶意特征信息进行匹配,若匹配成功,则标识该函数调用为恶意行为,以确定待检测软件为恶意软件。

【技术特征摘要】

【专利技术属性】
技术研发人员:程绍银李子锋巫妍蒋凡
申请(专利权)人:中兴通讯股份有限公司中国科学技术大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1