[发明专利]一种用于检测和阻止恶意勒索软件攻击的方法在审

专利信息
申请号: 202011587359.5 申请日: 2020-12-29
公开(公告)号: CN112651023A 公开(公告)日: 2021-04-13
发明(设计)人: 不公告发明人 申请(专利权)人: 南京联成科技发展股份有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 暂无信息 代理人: 暂无信息
地址: 210000 江苏省南京市高新*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用于 检测 阻止 恶意 勒索 软件 攻击 方法
【权利要求书】:

1.一种用于检测和阻止恶意勒索软件攻击的方法,其特征在于,包括监控模块、更改模块、策略模块和预防模块;

所述方法,还包括如下步骤:

步骤1、监视注册表活动;

步骤2、检测到的恶意更改;

步骤3、若否,则返回到步骤1;

步骤4、若检测到恶意更改,则检查更改的文件注册表值是否超过阈值;

步骤5、若没有超过阈值,则返回到步骤1;

步骤6、若超过阈值,意味着发生了恶意的勒索攻击,则在攻击者加密文件内容的位置创建一个大型的虚拟文件;

步骤7、更改未被侵入的文件属性;

步骤8、创建被侵入的文件列表和安全的文件列表;

步骤9、验证安全的文件列表;

步骤10、若不安全,则返回到步骤1。

2.如权利要求1所述的一种用于检测和阻止恶意勒索软件攻击的方法,其特征在于,所述监控模块, 监视文件夹/目录,该模块检测目录内容注册表中的任何更改,使用了有效更改的阈值,如果试图更改任何文件的注册表值超过阈值,则会将其标识为可能的恶意活动。

3.如权利要求1所述的一种用于检测和阻止恶意勒索软件攻击的方法,其特征在于,所述更改模块,生成被侵入的文件列表,该模块使用在监控模块中收集的信息来生成被侵入的文件列表,用户会被告知存在可疑活动,并向用户显示被侵入的文件列表。

4.如权利要求1所述的一种用于检测和阻止恶意勒索软件攻击的方法,其特征在于,所述策略模块,生成大型的随机文件,一旦识别出攻击,则就会在攻击位置生成一个大型的虚拟文件,以减缓攻击和采取相应的措施来阻止对文件系统的进一步修改。

5.如权利要求1所述的一种用于检测和阻止恶意勒索软件攻击的方法,其特征在于,所述预防模块,更改剩余的文件属性,当攻击者忙于加密/或修改大型虚拟文件时,该模块会更改其余的文件属性,使攻击者无法在系统中执行进一步的修改。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联成科技发展股份有限公司,未经南京联成科技发展股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011587359.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top