本发明公开了一种检测挖矿虚拟货币的方法、设备及存储介质,所述方法包括:形成一虚拟货币矿池情报库;生成虚拟货币矿池域名AI检测模型;获取DNS元数据以及Netflow流信息,将请求的域名与虚拟货币矿池情报库进行域名匹配,并在匹配成功时,将请求的域名对应的IP地址以及其对应的端口与Netflow流信息进行比较,以判断出是否存在挖矿行为;当域名匹配不成功时,利用AI检测模型对所述请求的域名进行检测;当检测为高可疑矿池域名时,利用矿池服务探测组件进行服务扫描,并将扫描获取的端口以及IP地址与Netflow流信息进行比较,以判断出是否存在挖矿行为。本发明可准确无误的检测出挖矿行为,避免误报。
声明:
“检测挖矿虚拟货币的方法、设备及存储介质” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)