勒索病毒防御方法、电子设备、系统及介质.pdf
是你****盟主
亲,该文档总共17页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
勒索病毒防御方法、电子设备、系统及介质.pdf
本发明公开了一种勒索病毒防御方法、电子设备、系统及介质,所述方法包括:采用Service进程加载Minifilter框架;基于所述Minifilter框架捕获写操作;当捕获到有目标进程对任意数据进行写操作时,对所述目标进程进行鉴权;当所述目标进程未通过鉴权时,拦截所述目标进程的写操作。本发明能够基于系统自身,实现对勒索病毒的有效防御,进而避免对系统性能产生影响。
勒索病毒防御方法、勒索病毒防御设备及可读存储介质.pdf
本发明公开了一种勒索病毒防御方法、勒索病毒防御设备及可读存储介质,应用于互联网领域,该勒索病毒防御方法包括:接收哨兵文件布置指令,并根据所述哨兵文件布置指令确定待布置层次;在所述待布置层次对应的存储位置中布置哨兵文件;周期性对所述哨兵文件进行在岗检测,并根据检测结果确定异常哨兵文件的数量;当所述异常哨兵文件的数量大于或者等于预设病毒入侵门限,执行勒索病毒防御进程。从而实现能够快速地甄别并确定勒索病毒的入侵情况,并且及时执行勒索病毒防御进程,降低勒索病毒入侵所造成的损失。
勒索者病毒防御方法、装置、电子设备及存储介质.pdf
本发明实施例公开一种勒索者病毒防御方法、装置、电子设备及存储介质,涉及网络安全技术领域,为能够及时有效地识别勒索者病毒而发明。所述勒索者病毒防御方法,包括:对文件句柄的创建进行监控;若当前有文件句柄创建,则查询当前创建的文件句柄的属性,判断当前创建的文件句柄的属性中是否具有写权限;若当前创建的文件句柄的属性中具有写权限,则查询当前创建的文件句柄所属进程;判断当前创建的文件句柄所属进程的特征,是否符合预定的判定特征;若当前创建的文件句柄所属进程的特征,符合预定的判定特征,则确定当前创建的文件句柄所属进程为勒
勒索病毒防御方法、装置及电子设备.pdf
本申请提供一种勒索病毒防御方法、装置及电子设备,该方法包括:接收所述多个主机中的任一主机上报的勒索病毒告警信息;基于所述勒索病毒告警信息,确定病毒脚本的下载路径;对所述多个主机中的任一主机基于所述下载路径发起的脚本下载请求进行拦截。该方法可以优化病毒防御效果。
病毒防御方法、电子设备、介质及程序产品.pdf
本公开实施例公开了一种病毒防御方法、电子设备、介质及程序产品,所述方法包括:若检测到进程启动,获取所述进程的进程信息,并将所述进程的进程信息发送至第一云端服务器,以便所述第一云端服务器使用病毒检测引擎检测所述进程是否为病毒程序;接收所述第一云端服务器发送的病毒检测结果;响应于所述病毒检测结果为所述进程不属于病毒程序,继续运行所述进程;生成诱饵文件;响应于检测到所述进程对所述诱饵文件进行预设操作,所述预设操作包括病毒程序损坏文件的操作,停止运行所述进程。该技术方案能够提高勒索病毒的识别覆盖度。