本發(fā)明提供了一種快速探測網(wǎng)站被植入挖礦木馬的檢測方法以及裝置,通過獲取并訪問目標(biāo)網(wǎng)站的網(wǎng)站地址,對所述目標(biāo)網(wǎng)站內(nèi)的HTML進(jìn)行解析;然后提取所述目標(biāo)網(wǎng)站內(nèi)的JavaScript代碼,并在沙箱內(nèi)運(yùn)行所述JavaScript代碼;在檢測到所述沙箱的硬件資源占用度超過預(yù)設(shè)值或所述沙箱的網(wǎng)絡(luò)行為存在對外訪問預(yù)先配置的全球礦池地址時,判斷所述目標(biāo)網(wǎng)站已被植入挖礦木馬;否則判斷所述目標(biāo)網(wǎng)站暫時安全。該方法能夠在短時間內(nèi)檢測大量的網(wǎng)站,并且結(jié)合了殺毒軟件流行的沙箱查殺的機(jī)制,快速有效的對挖礦JavaScript木馬進(jìn)行遠(yuǎn)程掃描查殺。
聲明:
“快速探測網(wǎng)站被植入挖礦木馬的檢測方法以及裝置” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)