[发明专利]识别应用程序是否是恶意程序的方法、系统及存储介质有效
申请号: | 201380050539.1 | 申请日: | 2013-09-20 |
公开(公告)号: | CN104685510B | 公开(公告)日: | 2017-12-19 |
发明(设计)人: | O·特立普;R·绍兹曼;R·海;D·卡尔曼 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 吴信刚 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 识别 应用程序 是否 恶意程序 方法 系统 存储 介质 | ||
1.一种用于识别第一应用程序是否是恶意程序的方法,该方法包括:
检测第一应用程序正在被提供用于在处理系统上安装;
通过由处理器执行的静态分析扫描第一应用程序,以确定第一应用程序的用户界面布局是否疑似处理系统上安装的第二应用程序的用户界面布局;
所述通过由处理器执行的静态分析扫描第一应用程序以确定第一应用程序的用户界面布局是否疑似处理系统上安装的第二应用程序的用户界面布局包括:
确定第一应用程序可能的用户布局的总数;
并且,该方法进一步包括:
响应于静态分析不能确定第一应用程序的用户界面布局是否疑似第二应用的用户界面布局,当第一应用程序被执行时,对第一应用程序进行运行时分析,以识别第一应用程序实现的每个用户界面布局,并确定第一应用程序实现的每个用户界面布局是否疑似第二应用程序的用户界面布局;和
响应于运行时分析表明由运行时分析检测的第一应用程序的用户界面布局的总数等于由静态分析确定的可能的用户界面布局的总数,并且第一应用程序的每个用户界面布局并不疑似处理系统上安装的第二应用程序的用户界面布局,确定第一应用程序是安全的。
2.按照权利要求1的方法,进一步包括:
响应于静态分析不能确定第一应用程序的用户界面布局是否疑似第二应用的用户界面布局:
在第一应用程序被处理系统执行期间,执行对第一应用程序的运行时分析,运行时分析包括确定第一应用程序的用户界面布局是否疑似第二应用的用户界面布局;
响应于运行时分析指示第一应用程序的用户界面布局疑似第二应用的用户界面布局,产生指示第一应用程序是恶意程序的警报。
3.按照权利要求2的方法,还包括:
响应于运行时分析指示第一应用程序的用户界面布局疑似第二应用的用户界面布局,阻止第一应用程序存储或传送从处理系统收到的用户输入中收到的信息。
4.按照权利要求2或3的方法,其中,所述执行对第一应用程序的运行时分析还包括:
确定第一应用程序在运行时试图、或请求访问至少一个含有私人信息的过程间通信;和
当第一应用程序在运行时试图、或请求访问至少一个含有私人信息的过程间通信,确定第一应用程序是恶意程序。
5.按照权利要求2的方法,其中,所述执行对第一应用程序的运行时分析以确定第一应用程序的用户界面布局疑似第二应用程序的用户界面布局包括:
在第一应用程序运行时,确定第一应用程序的当前用户界面布局是否疑似第二应用程序的用户界面布局;
当第一应用程序的当前用户界面布局不疑似第二应用程序的用户界面布局时:
在第一应用程序运行时,确定第一应用程序的下一个用户界面布局是否疑似第二应用程序的用户界面布局。
6.按照权利要求1的方法,其中,所述通过处理器执行的静态分析扫描第一应用程序进一步包括:
确定第一应用程序被配置得试图、或请求访问至少一个含有私人信息的过程间通信;和
当第一应用程序被配置得试图、或请求访问至少一个含有私人信息的过程间通信时,确定第一应用程序是恶意的。
7.按照权利要求1的方法,该方法包括:
检测到第一应用程序被提供用于在处理系统上安装;
通过处理器执行的静态分析扫描第一应用程序,以确定第一应用程序是否是恶意的;
响应于静态分析不能确定第一应用程序是否是恶意的:
在第一应用程序被处理系统执行期间,执行对第一应用程序的运行时分析,以确定第一应用程序是否是恶意的;和
响应于运行时分析指示第一应用程序是恶意的,产生指示第一应用程序是恶意程序的警报。
8.按照权利要求7的方法,其中,所述执行对第一应用程序的运行时分析还包括:
确定第一应用程序在运行时试图、或请求访问至少一个含有私人信息的过程间通信;和
当第一应用程序在运行时试图、或请求访问至少一个含有私人信息的过程间通信时,确定第一应用程序是恶意的;
当第一应用程序在运行时尝试,或请求,访问至少一个过程间通信,包含私人信息,确定第一应用程序是恶意的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380050539.1/1.html,转载请声明来源钻瓜专利网。