[发明专利]一种勒索病毒检测方法及系统有效
申请号: | 202011276018.6 | 申请日: | 2020-11-16 |
公开(公告)号: | CN112560031B | 公开(公告)日: | 2022-05-06 |
发明(设计)人: | 王月兵;刘隽良;柳遵梁;覃锦端;王中天;毛菲 | 申请(专利权)人: | 杭州美创科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 杭州杭诚专利事务所有限公司 33109 | 代理人: | 刘正君 |
地址: | 310011 浙江省杭州市拱*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种勒索病毒检测方法及系统。解决了传统勒索病毒检测识别基于已知恶意行为特征库,无法有效识别多变的勒索病毒的问题。方法包括对文件及目录进行监控,提取行为特征,进行异常检测,若存在异常,判断对应应用为勒索病毒,对勒索病毒进行处理。本发明能够利用已知勒索病毒特征库、文件行为操作特征,以勒索病毒实时运行、操作行为数据流量为依托,以文件行为操作特征为共识,在已知恶意特征库之上追加自动化判别其中访问对象、操作行为与操作应用,从而精准判别异常行应用为检测勒索病毒。 | ||
搜索关键词: | 一种 勒索 病毒 检测 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州美创科技有限公司,未经杭州美创科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011276018.6/,转载请声明来源钻瓜专利网。