一种勒索病毒检测方法及系统.pdf
小新****ou
亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种勒索病毒检测方法及系统.pdf
本发明公开了一种勒索病毒检测方法及系统。解决了传统勒索病毒检测识别基于已知恶意行为特征库,无法有效识别多变的勒索病毒的问题。方法包括对文件及目录进行监控,提取行为特征,进行异常检测,若存在异常,判断对应应用为勒索病毒,对勒索病毒进行处理。本发明能够利用已知勒索病毒特征库、文件行为操作特征,以勒索病毒实时运行、操作行为数据流量为依托,以文件行为操作特征为共识,在已知恶意特征库之上追加自动化判别其中访问对象、操作行为与操作应用,从而精准判别异常行应用为检测勒索病毒。
一种勒索者病毒的检测方法及系统.pdf
本发明公开了一种勒索者病毒的检测方法及系统,包括:若存在修改文件的进程,则挂起进程并备份文件至可读区域,备份完成后放行该进程;对比修改后的文件与备份的文件的熵值,判定当前进程是否对文件进行了加密操作;若存在加密操作则判断该进程在预设时间内针对文件的操作次数是否超过设定阈值,若是则判定为疑似勒索者病毒。本发明所述技术方案不仅能够有效识别勒索者病毒,降低误报率而且不影响正常软件操作文件。
一种检测勒索病毒的方法、装置、系统和介质.pdf
本发明实施例公开了一种检测勒索病毒的方法、装置、系统和介质,获取用于记录文件操作行为的流量日志。依据文件加密前和加密后的状态信息预先设置病毒侵袭评分规则。按照该病毒侵袭评分规则,对流量日志进行评估,以得到流量日志对应的评分值。评分值反映了客户端当前的操作行为与正常操作行为的偏离程度。若流量日志的评分值不满足预设条件时,则判定流量日志所对应的客户端被勒索病毒侵袭,并且判定流量日志所包含的文件属于勒索病毒加密文件。在该技术方案中,依据流量日志所反映的客户端的操作行为,对文件加密前后的状态进行评估,可以不局限于
一种动静检测融合的勒索病毒检测系统及方法.pdf
本发明实施例是关于一种动静检测融合的勒索病毒检测系统及方法。包括:动态检测分析组件,用于实例化Observer组件并实时监控APK文件信息熵值,当所述APK文件信息熵值变大时判断所述APK文件为勒索病毒文件;静态检测分析组件,包括:信息提取模块,用于获取APK文件的基本信息,所述基本信息至少包括文件包名和API版本号;文件提取模块,用于获取所述APK文件的源码文件和资源文件;检测分析模块,至少包括签名分析子模块、权限分析子模块、API调用分析子模块和资源文件分析子模块中的一个。上述检测系统,可对安卓系统进
一种勒索病毒文件识别与检测方法及系统.pdf
本发明提供了一种勒索病毒文件识别与检测方法及系统,用于检测计算机是否存在勒索病毒。该方法采用文件驱动进行至少两次计算机磁盘的检索,生成计算机磁盘中各被检索文件的检索结果以及各被检索文件对应的hash文件;通过对比同一被检索文件的各单次检索结果,判断检索结果是否一致;如果否,对比同一被检索文件各单次检索生成的hash文件,读取hash文件中发生变化的文件的字节码,并判断所述字节码是否正常;对不正常的字节码所对应的被检索文件进行加密特征检测,确定是否存在勒索病毒。本发明能够较为全面、准确地对计算机中的文件进行