摘要
本发明公开了一种勒索病毒的检测和防护方法,具体包括:利用内核层驱动模块打开api函数对系统底层文件进行hook操作,实时检测文件的访问行为;当检测到文件打开操作时,在所述文件打开之前对所述文件进行隔离备份;若单位时间内检测到文件被修改加密的频率超过预设的阈值,则判定为发现勒索病毒;若发现勒索病毒,则对勒索病毒进程进行中止和隔离操作,并恢复对应的备份文件,恢复操作完成后,清除备份文件,同时用户层交互模块发出勒索病毒预警;若未发现勒索病毒,则清除备份文件,内核层驱动模块打开api函数对系统底层文件继续监测。
技术关键词
备份文件
防护方法
病毒
磁盘存储空间
内核
进程
模块
计算机程序产品
加密算法
处理器
沙箱
频率
通知
存储器
物理
系统为您推荐了相关专利信息
信号特征
场景
防护方法
数据加密
电磁信号接收设备
图像多级特征
多尺度特征
图像分割方法
图像分割网络
特征提取模块
智能预测方法
刚度
位置更新
混合方法
粒子群优化算法