勒索软件检测方法、装置、设备、存储介质及产品

AITNT
正文
推荐专利
勒索软件检测方法、装置、设备、存储介质及产品
申请号:CN202411882687
申请日期:2024-12-19
公开号:CN119918048A
公开日期:2025-05-02
类型:发明专利
摘要
本发明提供一种勒索软件检测方法、装置、设备、存储介质及产品,从Windows系统中所有可用的事件提供者中筛选获得风险事件提供者,并收集风险事件提供者提供的事件数据;其中,风险事件提供者是与卷影副本删除事件相关的事件提供者;基于预先设置的卷影副本删除行为识别模版,从事件数据中筛选获得卷影副本删除事件,并获取卷影副本删除事件对应的待处理进程;对待处理进程进行进程追踪溯源,确定待处理进程是否是与勒索软件相关的进程;若是,则停止执行待处理进程,否则,则继续执行待处理进程。本发明的方案,提高了勒索软件检测的效率和准确性,从而提高了计算机系统的安全性和可靠性。
技术关键词
勒索软件检测方法 进程 副本 勒索软件检测装置 组件对象模型对象 模版 风险 标识符 Windows系统 卷影复制服务 非暂态计算机可读存储介质 应用程序编程接口 数据 操作系统 处理器 计算机程序产品 计算机系统 关系
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号