技术特征:
技术总结
本发明公开了一种勒索病毒防御方法、电子设备、系统及介质,所述方法包括:采用Service进程加载Minifilter框架;基于所述Minifilter框架捕获写操作;当捕获到有目标进程对任意数据进行写操作时,对所述目标进程进行鉴权;当所述目标进程未通过鉴权时,拦截所述目标进程的写操作。本发明能够基于系统自身,实现对勒索病毒的有效防御,进而避免对系统性能产生影响。
技术研发人员:杜琛
受保护的技术使用者:深圳市网心科技有限公司
技术研发日:2019.06.12
技术公布日:2019.09.10