一种勒索病毒的检测和防护方法

AITNT
正文
推荐专利
一种勒索病毒的检测和防护方法
申请号:CN202411920357
申请日期:2024-12-25
公开号:CN120068065A
公开日期:2025-05-30
类型:发明专利
摘要
本发明公开了一种勒索病毒的检测和防护方法,具体包括:利用内核层驱动模块打开api函数对系统底层文件进行hook操作,实时检测文件的访问行为;当检测到文件打开操作时,在所述文件打开之前对所述文件进行隔离备份;若单位时间内检测到文件被修改加密的频率超过预设的阈值,则判定为发现勒索病毒;若发现勒索病毒,则对勒索病毒进程进行中止和隔离操作,并恢复对应的备份文件,恢复操作完成后,清除备份文件,同时用户层交互模块发出勒索病毒预警;若未发现勒索病毒,则清除备份文件,内核层驱动模块打开api函数对系统底层文件继续监测。
技术关键词
备份文件 防护方法 病毒 磁盘存储空间 内核 进程 模块 计算机程序产品 加密算法 处理器 沙箱 频率 通知 存储器 物理
系统为您推荐了相关专利信息
1
一种汽车EDR数据加密防护方法及系统
信号特征 场景 防护方法 数据加密 电磁信号接收设备
2
基于星载众核DSP的光学图像在轨实时处理方法
内核 细粒度策略 节点 数据 重构
3
一种基于混合模型的结肠镜息肉图像分割方法
图像多级特征 多尺度特征 图像分割方法 图像分割网络 特征提取模块
4
一种基于显卡直访SSD的近似最近邻搜索方法、装置及介质
搜索方法 邻居 显卡 页面 替换算法
5
一种基于机器学习的软土刚度智能预测方法
智能预测方法 刚度 位置更新 混合方法 粒子群优化算法
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号