检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:张新博 李雨琪 佟佳洋 王雨翔 唐远新[1] 翟继强[1] ZHANG Xinbo;LI Yuqi;TONG Jiayang;WANG Yuxiang;TANG Yuanxin;ZHAI Jiqiang(School of Computer Science and Technology,Harbin University of Science and Technology,Harbin 150080,China)
机构地区:[1]哈尔滨理工大学计算机科学与技术学院,黑龙江哈尔滨150080
出 处:《计算机与网络》2023年第9期68-72,共5页Computer & Network
基 金:国家级大学生创新创业训练项目(202110214018)。
摘 要:勒索软件是恶意软件的一种,以威胁发布受害者的数据或永久阻止受害者访问数据来勒索赎金。WannaCry勒索病毒是危害性和破坏力非常强的一种勒索软件病毒,基于多种动静态分析技术深入解析和研究了WannaCry勒索软件的攻击流程和文件加密过程,提取了多个特征码并构建了基于YARA的特征检测规则,测试结果证明,提取的静态规则可以有效效检测和识别WannaCry勒索软件。Ransomware is a malicious software that extorts ransom by threatening to release the victim's data or permanentlypreventing the victim from accessing the data. WannaCry ransomware is a very harmful and destructive ransomware virus. Theattacking process and file encryption of WannaCry ransomware are deeply analyzed and researched based on various dynamic and staticanalysis technologies. Several signature codes are extracted and feature detection rules based on YARA are constructed. Theexperimental results show that the static rules extracted can detect and identify WannaCry ransomware effectively.
分 类 号:TP319[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15