技術(shù)總結(jié)
本發(fā)明公開了一種惡意軟件攔截方法、裝置及終端,該方法包括步驟:對可疑文件進(jìn)行靜態(tài)分析或者防御,獲取到靜態(tài)分析或者防御的結(jié)果;若靜態(tài)分析或者防御的結(jié)果為所述可疑文件為可疑的惡意軟件,則觸發(fā)對所述可疑文件進(jìn)行動態(tài)分析;獲取到動態(tài)分析結(jié)果并上傳到云端服務(wù)器中;獲取所述云端服務(wù)器發(fā)送的惡意軟件攔截信息,所述惡意軟件攔截信息為所述云端服務(wù)器根據(jù)上傳的動態(tài)分析結(jié)果和存儲的惡意軟件樣本進(jìn)行比對而生成。本發(fā)明公開的惡意軟件攔截方法、裝置及終端,可以在發(fā)現(xiàn)威脅的終端上將其攔截,防止進(jìn)一步擴(kuò)散到其他系統(tǒng)并對終端造成嚴(yán)重危害。使“零號病人”免于損失系統(tǒng)中所有的資料。而且,攔截的過程耗費(fèi)時間非常短,且不需要人工干預(yù)。
技術(shù)研發(fā)人員:楊文峰
受保護(hù)的技術(shù)使用者:努比亞技術(shù)有限公司
文檔號碼:201710123198
技術(shù)研發(fā)日:2017.03.03
技術(shù)公布日:2017.06.20