一种勒索病毒识别方法、装置、电子设备及存储介质.pdf
小寄****淑k
亲,该文档总共13页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种勒索病毒识别方法、装置、电子设备及存储介质.pdf
本发明实施例提供了一种勒索病毒识别方法、装置、电子设备及存储介质,用以解决现有技术通常是基于病毒特征库进行特征匹配检测,而对于未知勒索病毒的检测效果不理想的问题。该方法包括:建立勒索病毒信息库;提取待测样本的二进制可执行文件内嵌图片;提取所述图片的内嵌信息,筛选勒索关键字信息;利用加权算法,将所述勒索关键字信息与所述勒索病毒信息库中的信息进行匹配判定,输出判定的检测结果。
一种勒索病毒识别方法、装置、电子设备及存储介质.pdf
本发明的实施例公开一种勒索病毒挂载系统进程的识别方法,涉及计算机安全技术领域,能够快速准确地识别出勒索病毒。所述方法包括:判断挂载到系统进程的子模块是否为可疑子模块;记录所述可疑子模块的挂载信息;监测当前磁盘中的文件是否被修改;若监测到当前磁盘中的文件被修改,则判断在与被修改文件的同级目录中是否存在新创建的可疑文件;若在与被修改文件的同级目录中存在新创建的可疑文件,则监测当前磁盘中的文件是否再次被修改;若监测到当前磁盘中的文件再次被修改,则根据所述挂载信息,将挂载时间点距离当前时间点最近的可疑子模块,确定
勒索程序识别方法、装置、电子设备、存储介质及产品.pdf
本发明提供一种勒索程序识别方法、装置、电子设备、存储介质及产品,所述方法包括:确定待识别进程,根据所述待识别进程在预设时间段内对多个目标文件的操作行为,获取所述待识别进程在预设时间段内的改写数值;其中,所述目标文件是与所述待识别进程并无预设关联的文件,所述改写数值大于或等于预设的改写阈值,则判定所述待识别进程所对应的程序为勒索程序。本发明提供的勒索程序识别方法通过建立关联与设置阈值的方式保证了识别结果的准确性,提高了检测识别的效率。
勒索者病毒防御方法、装置、电子设备及存储介质.pdf
本发明实施例公开一种勒索者病毒防御方法、装置、电子设备及存储介质,涉及网络安全技术领域,为能够及时有效地识别勒索者病毒而发明。所述勒索者病毒防御方法,包括:对文件句柄的创建进行监控;若当前有文件句柄创建,则查询当前创建的文件句柄的属性,判断当前创建的文件句柄的属性中是否具有写权限;若当前创建的文件句柄的属性中具有写权限,则查询当前创建的文件句柄所属进程;判断当前创建的文件句柄所属进程的特征,是否符合预定的判定特征;若当前创建的文件句柄所属进程的特征,符合预定的判定特征,则确定当前创建的文件句柄所属进程为勒
一种勒索病毒的检测方法、装置以及存储介质.pdf
本申请公开了一种勒索病毒的检测方法、装置以及存储介质,应用于信息安全领域,该方法包括在计算机的目标位置处创建诱饵文件,其中目标位置为计算机的桌面、计算机C盘的根目录、以及用户自定义的位置中的任意一项或任意组合,用户自定义的位置为用户根据不同勒索病毒的攻击特性确定出的位置;将诱饵文件路径发送给内核并控制内核监控针对计算机内的文件的操作事件,若监控到操作事件的发生,则判断与操作事件对应的文件与诱饵文件的路径是否匹配,若是则表征是勒索病毒在进行操作事件。当有勒索病毒试图加密计算机上的文件时,就会首先命中创建好的