[发明专利]一种勒索软件的防护方法、装置、电子设备及存储介质有效

专利信息
申请号: 201710682482.7 申请日: 2017-08-10
公开(公告)号: CN107563192B 公开(公告)日: 2020-02-07
发明(设计)人: 樊宇;陈寒冰;刘文辉;叶晓虎 申请(专利权)人: 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司
主分类号: G06F21/55 分类号: G06F21/55;G06F21/56
代理公司: 11291 北京同达信恒知识产权代理有限公司 代理人: 黄志华
地址: 100089 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 勒索 软件 防护 方法 装置 电子设备 存储 介质
【权利要求书】:

1.一种勒索软件的防护方法,其特征在于,应用于电子设备,该方法包括:

如果监控到系统中的进程对文件进行修改操作,将所述进程对所述文件进行的修改操作的信息记录到修改操作文件中,并在所述修改操作文件中保存所述信息的记录时间;

根据所述修改操作文件中所述记录时间之前的设定的第一记录时长内,所述进程对应的每条第一目标修改操作的信息,判断所述进程是否为勒索软件进程;

如果是,阻断所述进程对文件进行修改操作;

所述将所述进程对所述文件进行的修改操作的信息记录到修改操作文件中包括:

根据所述修改操作的类型,将所述修改操作的类型对应的修改操作的信息记录到修改操作文件中;

所述根据所述修改操作文件中所述记录时间之前的设定时间长度内,所述进程对应的每条第一目标修改操作的信息,判断所述进程是否为勒索软件进程包括:

判断所述进程的第一目标修改操作的信息是否满足以下至少一个条件,如果是,确定所述进程为勒索软件进程;其中所述至少一个条件包括:所述进程对至少两个不同格式的文件,进行了对文件后缀名的重命名操作和写操作;或

所述进程对至少两个不同格式的文件进行写操作,且对所述至少两个不同格式的文件包含的全部内容或固定长度的内容进行写操作;或

所述进程对同一目录下的至少两个不同格式的文件进行删除操作,且在所述目录下创建了不符合预设格式的文件。

2.如权利要求1所述的方法,其特征在于,在所述将所述进程对所述文件进行的修改操作的信息记录到修改操作文件中之前,所述方法还包括:

判断所述进程的信息是否保存在勒索软件进程黑名单中;

如果是,阻断所述进程对文件进行修改操作;

如果否,进行后续步骤。

3.如权利要求1所述的方法,其特征在于,所述根据所述修改操作的类型,将所述修改操作的类型对应的修改操作的信息记录到修改操作文件中包括:

如果所述修改操作的类型为写操作,则记录所述进程的标识信息、所述文件的标识信息、所述文件中被修改的内容的起始位置的信息、被修改的内容的长度的信息及所述长度对应的被修改的内容的信息;

如果所述修改操作的类型为重命名操作,则记录所述进程的标识信息、修改前的文件名及修改后的文件名,其中所述重命名操作包括对文件主名的重命名和对文件后缀名的重命名;

如果所述修改操作的类型为创建操作,则记录所述进程的标识信息及创建的所述文件的文件名;

如果所述修改操作的类型为删除操作,则记录所述进程的标识信息、所述文件的标识信息及所述文件中被删除的内容。

4.如权利要求1所述的方法,其特征在于,所述阻断所述进程对文件进行修改操作后,所述方法还包括:

根据所述进程对应的每条第一目标修改操作的信息,对所述进程对应的每条第一目标修改操作进行回滚,将对应的每个文件恢复为修改前的文件。

5.如权利要求1所述的方法,其特征在于,监控到系统中的进程对文件进行修改操作后,在将所述进程对所述文件进行的修改操作的信息记录到修改操作文件中之前,所述方法还包括:

识别所述进程进行修改操作的文件是否为修改操作文件;

如果否,则允许所述进程对所述文件进行修改操作,进行后续步骤;

如果是,当所述进程不存在修改权限时,阻断所述进程对所述修改操作文件进行修改操作。

6.如权利要求1所述的方法,其特征在于,如果所述进程非勒索软件进程,则所述方法还包括:

允许所述进程对文件进行修改操作;

根据所述进程对应的每条第二目标修改操作的信息,将记录时长超过设定的第二记录时长的第二目标修改操作的信息进行删除。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710682482.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top