首页> 外国专利> Methods and systems for detecting a ransomware attack using entropy analysis and file update patterns

Methods and systems for detecting a ransomware attack using entropy analysis and file update patterns

机译:使用熵分析和文件更新模式检测勒索软件攻击的方法和系统

摘要

This disclosure and the exemplary embodiments described herein, provide methods and systems for detecting a ransomware infection in one or more files. According to an exemplary embodiment, a low frequency encryption analysis and a high frequency encryption analysis of a plurality of received files is performed to determine if the one or more of the files are encrypted. If a file is encrypted, a watcher is utilized to monitor file events associated with the files for determining if one or more of the files are infected with ransomware.
机译:本公开和本文描述的示例性实施例提供用于检测一个或多个文件中的勒索软件感染的方法和系统。根据示例性实施例,执行低频加密分析和多个接收文件的高频加密分析以确定一个或多个文件是否被加密。如果提交文件,则使用观察者监视与文件相关联的文件事件,以确定是否用勒索软件感染了一个或多个文件。

著录项

  • 公开/公告号US10990675B2

    专利类型

  • 公开/公告日2021-04-27

    原文格式PDF

  • 申请/专利权人 DATTO INC.;

    申请/专利号US201916431188

  • 发明设计人 KURT HANSEN;

    申请日2019-06-04

  • 分类号G06F21/56;

  • 国家 US

  • 入库时间 2022-08-24 18:23:24

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号