一种勒索软件智能检测方法及系统
基本信息
申请号 | CN201810956099.0 | 申请日 | - |
公开(公告)号 | CN109145604A | 公开(公告)日 | 2019-01-04 |
申请公布号 | CN109145604A | 申请公布日 | 2019-01-04 |
分类号 | G06F21/56 | 分类 | 计算;推算;计数; |
发明人 | 龚兵 | 申请(专利权)人 | 成都网思科平科技有限公司 |
代理机构 | 北京知呱呱知识产权代理有限公司 | 代理人 | 吕学文;武媛 |
地址 | 610000 四川省成都市武侯区中国(四川)自由贸易试验区成都高新区天府大道中段666号2栋9层905号 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种勒索软件智能检测方法及系统,包括:检测新增文件的标识特征与静态特征库的静态特征的匹配性;检测新增文件的动态行为与预先存储的动态行为策略库中的恶意行为的匹配性;检测所述新增文件对诱捕文件是否有写入操作行为;如果有写入操作行为,则对所述新增文件进行全过程监控,并进行文件备份及完成数据还原;如果无写入操作行为,则通过多引擎检测对所述新增文件进行扫描。本发明能够尽最大可能的检测出未知的勒索软件,并在勒索软件通过层层关卡获得执行的情况下精准备份被加密的文件,之后通过还原系统挽回损失。 |
