[发明专利]复合型勒索病毒的防御方法、装置、设备及存储介质有效
申请号: | 202310953126.X | 申请日: | 2023-08-01 |
公开(公告)号: | CN116663005B | 公开(公告)日: | 2023-10-13 |
发明(设计)人: | 王吉勇;汪义舟;范雷;姜海昆;范宇 | 申请(专利权)人: | 长扬科技(北京)股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/55 |
代理公司: | 北京格允知识产权代理有限公司 11609 | 代理人: | 王文雅 |
地址: | 100195 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及病毒检测技术领域,特别涉及一种复合型勒索病毒的防御方法、装置、设备及存储介质。方法包括:在目标主机的关键位置生成常用后缀的静态诱饵文件;针对每一个执行进程均执行:利用内核驱动对当前执行进程进行监控,对释放的每一个临时文件进行双引擎病毒查杀;对当前执行进程进行黑白名单证书库匹配和程序信任域判断后,利用内核驱动对目标主机的引导扇区、卷影和注册表关键信息进行监控;当前执行进程修改文件的数量达到设定量值时,增大当前执行进程的危险度;实时判断当前执行进程的危险度是否超过阈值,超过阈值时计算当前执行进程的父进程链中每一个进程的危险度,将超过阈值的进程拦截,以提高对复合型勒索病毒的检测准确率。 | ||
搜索关键词: | 复合型 勒索 病毒 防御 方法 装置 设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长扬科技(北京)股份有限公司,未经长扬科技(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310953126.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种充电桩计费系统
- 下一篇:一种汽车冲压模具在线检测方法及系统