[发明专利]一种勒索软件的防护方法、装置、电子设备及存储介质有效
申请号: | 201710682482.7 | 申请日: | 2017-08-10 |
公开(公告)号: | CN107563192B | 公开(公告)日: | 2020-02-07 |
发明(设计)人: | 樊宇;陈寒冰;刘文辉;叶晓虎 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/56 |
代理公司: | 11291 北京同达信恒知识产权代理有限公司 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种勒索软件的防护方法、装置、电子设备及存储介质,所述方法包括:电子设备如果监控到系统中的进程对文件进行修改操作,将所述进程对所述文件进行的修改操作的信息记录到修改操作文件中,并在修改操作文件中保存所述信息的记录时间;根据所述修改操作文件中所述记录时间之前的设定的第一记录时长内,所述进程对应的每条第一目标修改操作的信息,判断所述进程是否为勒索软件进程;如果是,阻断所述进程对文件进行修改操作。在本发明实施例中能够有效地提高针对勒索软件的防护能力。 | ||
搜索关键词: | 一种 勒索 软件 防护 方法 装置 电子设备 存储 介质 | ||
【主权项】:
1.一种勒索软件的防护方法,其特征在于,应用于电子设备,该方法包括:/n如果监控到系统中的进程对文件进行修改操作,将所述进程对所述文件进行的修改操作的信息记录到修改操作文件中,并在所述修改操作文件中保存所述信息的记录时间;/n根据所述修改操作文件中所述记录时间之前的设定的第一记录时长内,所述进程对应的每条第一目标修改操作的信息,判断所述进程是否为勒索软件进程;/n如果是,阻断所述进程对文件进行修改操作;/n所述将所述进程对所述文件进行的修改操作的信息记录到修改操作文件中包括:/n根据所述修改操作的类型,将所述修改操作的类型对应的修改操作的信息记录到修改操作文件中;/n所述根据所述修改操作文件中所述记录时间之前的设定时间长度内,所述进程对应的每条第一目标修改操作的信息,判断所述进程是否为勒索软件进程包括:/n判断所述进程的第一目标修改操作的信息是否满足以下至少一个条件,如果是,确定所述进程为勒索软件进程;其中所述至少一个条件包括:所述进程对至少两个不同格式的文件,进行了对文件后缀名的重命名操作和写操作;或/n所述进程对至少两个不同格式的文件进行写操作,且对所述至少两个不同格式的文件包含的全部内容或固定长度的内容进行写操作;或/n所述进程对同一目录下的至少两个不同格式的文件进行删除操作,且在所述目录下创建了不符合预设格式的文件。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710682482.7/,转载请声明来源钻瓜专利网。