首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >检测恶意软件网站的Python脚本或检测网站上的恶意软件的过程?

检测恶意软件网站的Python脚本或检测网站上的恶意软件的过程?
EN

Stack Overflow用户
提问于 2012-02-20 12:53:35
回答 2查看 4.1K关注 0票数 2

我非常想知道恶意软件检测(如谷歌的安全浏览)技术是如何工作的?用谷歌搜索对我的事业没有帮助。我发现了一种叫做cuckoobox的东西,它可以做这样的事情。

网站的恶意软件检测到底是如何工作的?有什么算法可以解决这个问题呢?google safebrowsing等使用的是什么算法?

有可用的python脚本吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2012-02-20 13:01:22

这是一个有趣的问题,最好使用多种解决方案。

谷歌可能有一个恶意域名的列表,访问域名-它是否试图在没有用户交互的情况下为你提供.exe?内容看起来像是胡言乱语吗?以及其他类似的量词。-标记为恶意。访问另一个域,它是否将您重定向到您列表中的恶意域名?标记为不受信任。然后,您可以应用机器学习/回归分析来增加置信度并减少误报。您可以更进一步,对一些域进行轻度扫描,对其他域进行深度扫描(因为深度扫描可能会使用像布谷鸟这样的东西,这会占用更多的资源)。域名是一个有意义的词吗?它是否与whois信息相匹配?或者这是胡言乱语?

另一种方法是保留web浏览器和常见插件中漏洞的已知漏洞(其名称和代码签名)的列表,然后查看网站是否试图为您提供您所知道的漏洞。要生成已知漏洞的列表,只需扫描CVE或其他打开的数据库,并获取漏洞,对其进行哈希处理,等等。因此,这不会涵盖所有的废话,但大部分。

票数 6
EN

Stack Overflow用户

发布于 2012-02-20 12:57:58

从本质上讲,浏览器所做的就是在Google的巨大数据库中查询已知的恶意软件站点,以找到相关的URL/域名。

谷歌如何建立这个数据库则是另一回事。他们可能会与各种研究人员和防病毒产品合作,以检测已知的威胁。除此之外,它们可能会自动检测“可疑”URL或文档内容(Flash、PDF、Java或浏览器漏洞利用触发器、外壳代码、ROP链、堆喷雾脚本等)。毕竟,他们已经必须查看所有内容以进行索引,因此他们可以轻松地执行相对复杂的分析。他们还知道垃圾邮件和网络钓鱼邮件通过他们的邮件服务指向的URL。他们可能不会做的是使用沙箱等手动恶意软件分析,这是安全/反病毒公司的工作。

总而言之,这是一项相当复杂的任务。而且,没有一个单独的Python脚本可以完成这项工作(尽管如果您真的对此很感兴趣,您会发现实际上有很多小的助手脚本和更复杂的框架,它们是用Ruby或Python等动态语言编写的)。一些你可以查看的项目(这些项目实际上足够通用,对其他任务也非常有用):

用于反向工程的

引起的网络流量

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9361455

复制
相关文章
基于域名的恶意网站检测
参考两篇论文中对域名数据特征的选择, 可以分为两个方面, 一方面是词法特征, 另一个方面是网络属性, 以下先对所有的属性进行汇总:
siri
2022/11/18
3.6K0
基于域名的恶意网站检测
关于恶意软件加密流量检测的思考
近年来,随着人们网络安全意识的提升,对于数据保护的意识也越来越强,加密技术在互联网上迅速普及。TLS作为数据包加密的标准协议,现在被各个主要的网站用来保护用户的消息、交易和凭证,但是越来越多的恶意软件也利用TLS加密来隐藏其通信,以绕过传统的检测设备或平台。本文主要围绕恶意软件检测的关键问题进行探讨。
绿盟科技研究通讯
2021/01/27
1.9K0
关于恶意软件加密流量检测的思考
如何使用WAFARAY增强你的恶意软件检测能力
WAFARAY是一款基于Web应用防火墙和YARA规则的强大安全工具,该工具可以帮助广大研究人员增强自身的恶意软件检测能力。WAFARAY是一个基于Debian 11.3.0(稳定版) x64实现的实验环境,能够基于Web应用防火墙和YARA规则来检测通过Web功能(例如文件上传)感染的恶意文件,例如Webshell、病毒、恶意软件和恶意代码等等。
FB客服
2023/08/08
2730
如何使用WAFARAY增强你的恶意软件检测能力
如何使用Packj检测恶意或高风险的开源软件包
Packj是一款功能强大的代码安全检测工具,该工具本质上是一个命令行接口工具套件,可以帮助广大研究人员检测软件代码包中潜在的恶意或高风险代码,旨在缓解软件供应链攻击。该工具支持识别当前热门开源软件管理工具中提供的软件代码包,比如说NPM、RubyGems和PyPI等。在该工具的帮助下,我们可以持续审查软件包并获取免费的风险评估报告。
FB客服
2022/11/14
1K0
如何使用Packj检测恶意或高风险的开源软件包
10个常用恶意软件检测分析平台
做为一名安全工作者在日常工作中难免会用到这些恶意软件检测平台,例如:渗透测试中给木马做免杀处理后检查其免杀效果,又或者在捕获到某恶意病毒/木马样本时进行简单的检测、分析等。
潇湘信安
2021/07/01
5.8K0
macOS 恶意软件分析过程
Hacker 取得了我们系统权限后通常会做那些事情?植入 shell、恶意软件、留持久化的后门。在当下的 APT 事件中,远控木马扮演着一个重要的角色,这些木马通常具备着如下功能:远程桌面、键盘记录器、下载和运行程序、文件和注册表等的各种操作,通过远控木马上线记录 Hacker 甚至能知道你什么时间段在做什么事情,听起来是有那么一点不可思议,但事实就是如此。
信安之路
2018/08/08
1.8K0
macOS 恶意软件分析过程
【技巧】用于检测未知恶意软件的深度学习方法
目前,所有主要的反病毒供应商都在朝着机器学习方法靠拢,以求跟上不断变化的危险环境。这是个好消息。然而,随着每天有超过100万个新的恶意软件被释放,传统的机器学习方法可能无法胜任这项任务。现在一家名为D
AiTechYun
2018/03/06
1.2K0
【技巧】用于检测未知恶意软件的深度学习方法
微软检测到Linux XorDDoS恶意软件活动激增
近期,微软表示在过去六个月中,一种用于入侵Linux设备并构建DDoS僵尸网络的隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃,也被称为XorDDoS或XOR DDoS,因为它在与命令和控制(C2)服务器通信时使用基于XOR的加密,并被用于发起分布式拒绝服务(DDoS)攻击。正如该公司透露的那样,僵尸网络的成功可能是由于其广泛使用各种规避和持久性策略,使其能够保持隐秘且难以清除。
FB客服
2022/06/08
4070
微软检测到Linux XorDDoS恶意软件活动激增
【收藏】10大常用恶意软件检测分析平台
VirSCAN.org 是一个非盈利性的免费为广大网友服务的网站,它通过多种不同厂家提供的最新版本的病毒检测引擎对您上传的可疑文件进行在线扫描,并可以立刻将检测结果显示出来,从而提供给您可疑程度的建议。
释然IT杂谈
2022/10/27
11.3K0
【收藏】10大常用恶意软件检测分析平台
传播恶意软件最有效帮手:超95%的PowerShell脚本都是恶意脚本
对很多IT专业人士来说,Powershell的确是Windows系统中一个相当强大的工具,而且微软也有意将PowerShell作为Windows系统的默认命令行工具。但赛门铁克最近的一份报告指出,超过
FB客服
2018/02/09
1.6K0
传播恶意软件最有效帮手:超95%的PowerShell脚本都是恶意脚本
Attack Monitor:一款功能强大的终端检测&恶意软件分析软件
Attack Monitor是一款Python应用程序,可以帮助安全研究人员增强Windows 7/2008(及所有更高版本)工作站或服务器的安全监控功能,并且能够自动对恶意软件进行动态分析。
FB客服
2019/12/26
1.2K0
攻击者利用恶意软件绕过DNA检测,或引发“生物战”
“这种新型的网络攻击手段可能会引发生物战。”这是内盖夫本古里安大学的研究人员鲍芬斯对此次最新发现的生物黑客网络攻击的评价。 用科技“黑”进人体、脑机接口得以实现等新闻不绝于耳,“生物黑客”对于人们来说,或许并不陌生。然而,基于此开展的网络攻击对于人类本身来说,或许是一场灾难。 近期,内盖夫本古里安大学的一组研究人员披露了对DNA科学家的新型网络攻击。在学术期刊《自然生物技术》上发表的一篇题为《网络生物安全:合成生物学中的远程DNA注入威胁》的研究论文记录了如何使用恶意软件破坏生物学家的计算机,以替换DNA
FB客服
2023/04/26
2330
攻击者利用恶意软件绕过DNA检测,或引发“生物战”
如何使用SystemInformer监控系统资源、调试软件和检测恶意软件
SystemInformer是一款功能强大的系统安全检测工具,该工具功能十分强大,不仅可以帮助广大研究人员监控系统资源,而且还支持软件调试和恶意软件检测。
FB客服
2022/11/14
1.3K0
恶意软件利用API Hammering 技术规避沙盒检测
研究人员在最近发现的 Zloader 和 BazarLoader 样本中发现了沙盒规避技术 API Hammering 的新实现。攻击者将 API Hammering 对 Windows API 的大量调用作为休眠的一种实现形式,用以规避沙盒检测。  恶意软件休眠形式  恶意软件最简单的休眠方式就是调用 Windows API Sleep,另一种较为隐蔽的方式是 ping sleep 技术,恶意软件会在循环中不断将 ICMP 数据包发送到指定的 IP 地址,发送和接收这些无用的 ping 消息需要一定的时间
FB客服
2023/03/30
5220
恶意软件利用API Hammering 技术规避沙盒检测
如何有效地检测和阻止SunBurst恶意软件?
本月初,披露了一种名为SunBurst的新的高度规避的恶意软件攻击者。也立即公开了一些应对措施,特别是公布了一些Snort / Suricata规则。我们对这些规则进行了分析,试图找出ntop工具是否可以检测和阻止Sunburst,而答案是肯定的,可以。让我们来看看一些规则。您可以观察到的第一件事是,这些规则是any/any,这意味着IDS必须调查每个连接,因为大多数IDS都不像ntop工具那样使用DPI,因此它们需要在到处搜索而不是精确定位字段:这意味着整体工具性能会降低,因为即使是不相关的流量也必须进行分析,你可能会遇到假阳性。
虹科网络可视化与安全
2020/12/21
8890
如何有效地检测和阻止SunBurst恶意软件?
安卓恶意软件检测:系统调用日志+机器学习算法
本文提出了一种基于系统调用日志的安卓恶意软件检测方法,利用卡方算法对特征进行过滤,并使用朴素贝叶斯、随机森林、随机下降梯度算法三种机器学习算法进行检测。实验结果表明,该方法的检测正确率很高,SDG算法的检测正确率大于95%。
企鹅号小编
2018/01/09
2.3K0
安卓恶意软件检测:系统调用日志+机器学习算法
【Android 插件化】恶意软件判定规则 | 恶意软件的范围定义
在 【Android 插件化】基于插件化的恶意软件的加载策略分析 ( 自定义路径加载插件 | 系统路径加载插件 | 用户同意后加载插件 | 隐藏恶意插件 ) 博客中介绍了
韩曙亮
2023/03/29
7600
MacOS CryptoMining恶意软件的崛起
在我们对Cryptojacking进行介绍之后,让我们仔细看看目前macOS平台上的情况。
安恒网络空间安全讲武堂
2019/09/29
9380
MacOS CryptoMining恶意软件的崛起
又现新型恶意软件:针对意大利用户的Android恶意软件Oscorp
根据媒体的最新报道,意大利CERT的研究人员警告称,近期出现的新型Android恶意软件Oscorp正在利用手机的辅助服务(Accessibility Service)来进行恶意攻击。
FB客服
2021/02/08
4900
点击加载更多

相似问题

检测恶意软件是否篡改网站

22

Wordpress网站上的恶意软件

22

在网站上查找恶意软件

11

我的网站上有恶意软件

31

SVM -检测恶意软件流量

123
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档