本發(fā)明提供了一種快速探測網(wǎng)站被植入挖礦木馬的檢測方法以及裝置,通過獲取并訪問目標網(wǎng)站的網(wǎng)站地址,對所述目標網(wǎng)站內(nèi)的HTML進行解析;然后提取所述目標網(wǎng)站內(nèi)的JavaScript代碼,并在沙箱內(nèi)運行所述JavaScript代碼;在檢測到所述沙箱的硬件資源占用度超過預設值或所述沙箱的網(wǎng)絡行為存在對外訪問預先配置的全球礦池地址時,判斷所述目標網(wǎng)站已被植入挖礦木馬;否則判斷所述目標網(wǎng)站暫時安全。該方法能夠在短時間內(nèi)檢測大量的網(wǎng)站,并且結合了殺毒軟件流行的沙箱查殺的機制,快速有效的對挖礦JavaScript木馬進行遠程掃描查殺。
聲明:
“快速探測網(wǎng)站被植入挖礦木馬的檢測方法以及裝置” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業(yè)用途,請聯(lián)系該技術所有人。
我是此專利(論文)的發(fā)明人(作者)