对COM,WMI和ALPC多进程恶意软件的检测策略

Radu Marian Portase1,2, Andrei Marius Muntea1,2, Andrei Mermeze1,2

  • 1Computer Science Department, Technical University of Cluj Napoca, 400114 Cluj Napoca, Romania.

PubMed
概括

恶意进程可以通过伪造使用组件对象模型 (COM) 和Windows管理仪表 (WMI) 的良性行为来隐藏. 我们的系统检测到这些攻击,识别出恶意行动的真正来源,其性能影响较低.