[发明专利]一种恶意SP订购核查方法在审
申请号: | 201711218108.8 | 申请日: | 2017-11-28 |
公开(公告)号: | CN107835190A | 公开(公告)日: | 2018-03-23 |
发明(设计)人: | 黄宏昌;刘小坤;吴林辉;陈海建;王汉威;李伟航;陈清;唐谷垚;朱煜家 | 申请(专利权)人: | 广东华仝九方科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 成都顶峰专利事务所(普通合伙)51224 | 代理人: | 任远高 |
地址: | 510000 广东省广州市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 恶意 sp 订购 核查 方法 | ||
技术领域
本发明涉及互联网领域,具体涉及一种恶意SP订购核查方法。
背景技术
当今移动互联网出现大量不知情订购SP对用户进行吸费,对此需要对恶意订购的SP进行核查工作,要查找出造成扣费的SP端口对此,目前运营商通过人工拨测的方式对移动互联网上的应用软件进行核查分析。
发明内容
为了解决以上技术问题,本发明公开了一种恶意SP订购核查方法。本发明为了能够实现自动化核查涉嫌恶意订购的SP,进而确认非法盈利的SP。通过对移动互联网扣费的恶意程序用户挖掘分析和涉嫌扣费特征数据包扫描SP号等维度追查恶意点播订购SP,进而进行相应的恶意SP整治工作。
本发明采用的技术方案是:
一种恶意SP订购核查方法,包括以下步骤:
S1、建立恶意程序特征库,提取恶意主控特征,在网络侧进行数据包抓取,解析该数据包查找涉嫌恶意订购SP用户;
S2、采集涉嫌恶意订购SP用户的访问域名或IP,进行恶意订购SP分析,判断是否属于恶意订购用户,若是则执行步骤S3;
S3、验证该恶意订购用户的行为日志数据、恶意订购数据和发送SP短信记录,完成恶意订购SP的取证。
本发明通过对疑似扣费主控特征进行抓包取证,利用网络侧抓包匹配现网数据,能够实时取证,准确地对恶意订购SP进行核查和分析,再经过网络侧获取用户现网订购记录数据,真实还原用户恶意订购SP的情景。
在所述步骤S1中,在网络侧进行数据包抓取之前,对疑似域名或IP进行采集;通过以下步骤确认疑似域名或IP:将用户访问的域名或IP与恶意程序特征库进行匹配。
在所述步骤S1中,解析该数据包查找涉嫌恶意订购SP用户的过程为:对该数据包进行SP号码扫描,当该数据包包含SP号码,则判定为涉嫌恶意订购SP用户。
在所述步骤S2中,进行恶意订购SP分析的过程为:
自动提取该涉嫌恶意订购SP用户的恶意主控特征(域名或IP),在移动互联网日志中找出访问该恶意主控特征的用户,初步判断用户是否属于恶意订购SP用户。
所述步骤S3的实现过程为:
S31、分析该恶意订购SP用户行为日志数据,统计该恶意订购SP用户访问的恶意订购主控网站的次数;同时分析该恶意订购SP用户的恶意订购数据,统计该用户订购SP号码的次数;
S32、统计分析该恶意订购SP用户明细数据,结合该用户发送SP短信的记录进行匹配。
所述步骤S32的具体实现过程为:该恶意订购SP用户发送的SP短信与SP号码是否匹配,分析出对应访问恶意订购主控网站和真实发送恶意订购SP短信的关联特征进行确证。
核查方法还包括对已确认是恶意订购SP用户进行监控。通过对恶意订购SP进行监控,发现用户订购其它业务时采集其主控特征进行抓包取证,完成闭环流程。
对已确认是恶意订购SP用户进行监控包括:对恶意订购SP用户的订购SP号码进行波动分析,记录恶意订购SP号码的波动趋势。
对已确认是恶意订购SP用户进行监控包括:对恶意订购SP用户的主控特征进行监控分析,记录每日新增恶意订购SP用户的波动趋势。
对恶意订购SP用户进行监控分析,发现新的恶意主控特征进行采集分析。
与现有技术相比,本发明的有益效果在于:
本发明通过对疑似扣费主控特征进行抓包取证,利用网络侧抓包匹配现网数据,能够实时取证,准确地对恶意订购SP进行核查和分析,再经过网络侧获取用户现网订购记录数据,真实还原用户恶意订购SP的情景,同时通过对恶意订购SP进行监控,发现用户订购其它业务时采集其主控特征进行抓包取证,完成闭环流程,具有创新性,恶意订购SP核查流程不需要人工进行参与,能够高效率、精准地发现恶意订购SP。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅表示出了本发明的部分实施例,因此不应看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它相关的附图。
图1是本发明-实施例的方法流程图。
具体实施方式
下面结合实施例和附图对本发明作进一步说明。本发明的实施方式包括但不限于下列实施例。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东华仝九方科技有限公司,未经广东华仝九方科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711218108.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种漏洞挖掘方法及系统
- 下一篇:一种检测网页恶意篡改的方法和装置