《表5 氟苯尼考检出情况:一种针对恶意软件家族的威胁情报生成方法》

《表5 氟苯尼考检出情况:一种针对恶意软件家族的威胁情报生成方法》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《一种针对恶意软件家族的威胁情报生成方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

本文实验系统的开发环境为Ubuntu 16.04-x64,内存为32 GB,CPU为Intel Core i7-9700,开发工具为Py Charm Professional,开发语言为Python 3.5,Cuckoo版本为2.0.7。本文使用文献[20]提供的恶意代码作为样本数据集,通过TIAGS分析了400多个样本,经过聚类得到18个类簇,82个离群点,每个类簇对应一个恶意软件家族,离群点代表一个单独类别的恶意软件。使用Avast和Kaspersky对类簇中恶意代码进行检测得到其家族名,如表5所示。