«Лаборатория Касперского» запатентовала технологию распознания новых упаковщиков для вирусов

Виталий Стриж, 11 ноября 2013 в 12:44. 30

«Лаборатория Касперского» запатентовала технологию распознания новых упаковщиков для вирусов

Российская компания «Лаборатория Касперского» получила патент на технологию, позволяющую обнаружить вредоносное программное обеспечение, модифицированное с помощью различных упаковщиков и шифровщиков. Разработка уже интегрирована в антивирусные программы компании.

Упаковщики представляют собой файл-контейнер, который содержит в себе версию исходного вируса и код для его расшифровки. Киберпреступники используют этот инструмент для того, чтобы модифицировать вредоносную программу и затруднить ее поиск. Упаковщики и шифровщики меняют бинарный вид вируса, что позволяет ему впоследствии обойти сигнатурную проверку. Обнаружить угрозу зачастую возможно лишь в том случае, если злоумышленник использует популярные упаковщики. Однако если применяется собственный уникальный алгоритм, вредоносное ПО обнаружить очень сложно.

Новая технология, запатентованная «Лабораторией Касперского», представляет собой способ анализа, создающего отдельный профиль для каждого нового упаковщика. Созданный профиль в дальнейшем позволяет определить вирус, созданный с помощью этого упаковщика. На практике технология работает следующим образом: антивирус обнаруживает подозрительный файл с помощью собственного набора инструментов, выявляет возможность использования неких упаковщиков и отправляет на проверку к новой технологии «Лаборатории Касперского».

Далее технология протоколирует все действия проверяемого файла, выявляя шаблоны, характерные для вредоносного ПО. В итоге программа создает профиль, который впоследствии сможет обнаружить другие вирусы, созданные с помощью этого упаковщика.

Публикации по теме
Внедрение crm системы — четкий план по подъему молодой компании 29 августа 2019, 12:33 Внедрение crm системы — четкий план по подъему молодой компании

Построить процветающий бизнес достаточно сложно, особенно если руководитель не имеет опыта в нужной сфере и осуществляет это самостоятельно, без партнеров. Любое управление имеет множество тонкостей, запутаться в которых очень просто, начиная от подбора сотрудников в штат и выбора реализуемой...

Все об удаленной работе в Тинькофф банке 21 августа 2019, 12:03

Удаленная работа – идеальная возможность для заработка прямо у себя дома. Желательно, чтобы занятость соответствовала запросам современного человека: достойная заработная плата, социальный пакет, комфортный график, приятные коллеги и т.д. Давайте разбираться в том, реально ли в принципе получить...

Все об удаленной работе в Тинькофф банке
YouTube помогал оппозиции собирать массовку на митинг-концерт 10 августа на рэп-канале 14 августа 2019, 13:44 YouTube помогал оппозиции собирать массовку на митинг-концерт 10 августа на рэп-канале

Россию захлестнула волна митингов. Каждые выходные представители оппозиции организуют несанкционированные акции протестов. Единственная их цель – раскачать политическую ситуацию в России перед выборами. Западные страны им вторят. Для этого подключены все ресурсы. Задействован популярный...