一种勒索软件检测方法、装置、电子设备及存储介质.pdf
是你****韵呀
亲,该文档总共12页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种勒索软件检测方法、装置、电子设备及存储介质.pdf
本发明实施例提供了一种勒索软件检测方法、装置、电子设备及存储介质,用以解决现有技术中采用特征检测的方法检测勒索软件,不具有通用性,而采用检测拦截API调用的方法,对系统性能有影响的问题。该方法包括:构造虚假进程信息列表;Hook当前系统枚举进程及结束进程所需的所有API;若枚举进程的API被调用,正常调用该API,并在其返回信息中添加对应的虚假进程信息;若结束进程的API被调用,则判断该API操作对象的信息是否在虚假进程信息中,若是,进一步判断API调用者是否为已知正常程序,若API调用者非已知正常程序,
一种勒索软件的检测方法、装置、设备及存储介质.pdf
本申请公开了一种勒索软件的检测方法、装置、设备及存储介质,以待检测软件的特征数据作为勒索软件分类模型的输入数据,并基于特征数据调整勒索软件分类模型中所包括的第一神经元网络,由此得到第二神经元网络。显然经过调整,第二神经元网络可以自适应地满足一定的量化误差约束,同时还能在不影响调整之前勒索软件分类模型分类结果的情况下,适应勒索软件分类模型没有学习过勒索软件新类型。所以本方法进一步触发勒索软件分类模型基于该第二神经元网络,输出勒索软件的分类。综上,本方法不仅可以识别已知类型的勒索软件的类型,也可以识别新类型的
阻止勒索软件攻击的方法、装置、存储介质及电子设备.pdf
本发明一个或多个实施例公开一种阻止勒索软件攻击的方法、装置、存储介质及电子设备。其中,阻止勒索软件攻击的方法包括:对系统中运行的进程进行监控;根据所述进程的运行情况,确定所述进程是否为可疑进程;若确定所述进程为可疑进程,取消所述进程的应用程序接口中的文件删除函数的文件删除功能。本发明实施例能够有效避免勒索软件删除源文件。
一种勒索软件的处理方法、装置、设备及可读存储介质.pdf
本申请公开了一种勒索软件的处理方法,包括:通过文件过滤驱动程序监控源程序对文件的操作,并形成源程序对文件的操作文件日志;根据文件操作类型,从操作文件日志中过滤出与疑似加密操作对应的目标日志,文件操作类型包括疑似加密操作;当在监测周期中目标日志的数量超过第一数量阈值时,则确定源程序为勒索软件;对勒索软件进行处理。本申请实施例提供的勒索软件的处理方法,通过监控源程序对计算机设备中各文件的操作,及时发现勒索软件,并对勒索软件进行处理,从而降低了计算机设备被勒索病毒侵害的风险,提高了计算机设备的安全性。
安卓勒索软件检测防御方法、装置、设备及可读存储介质.pdf
本发明公开了安卓勒索软件检测防御方法、装置、设备及可读存储介质,包括待检测安卓应用预处理、运行环境检测和检测策略三部分。其中,待检测安卓应用预处理主要检测待检测安卓应用中的勒索文本并且将监控代理注入到待检测安卓应用中,运行环境检测主要通过监控代理检测勒索软件对框架层API和NativeLibrary的调用进而监控勒索软件的行为,检测策略主要用于根据待检测安卓应用行为判断应用是否为安卓勒索软件本发明能有效地检测应用中的勒索文本、分析应用运行时的恶意行为,以抵御安卓勒索软件攻击,保护用户设备免受勒索软件侵害,