«Лаборатория Касперского» запатентовала технологию распознавания упакованных и зашифрованных зловредов

1174
Kaspersky Lab Logo

«Лаборатория Касперского» получила патент на систему, которая помогает обнаружить вредоносные программы, модифицированные c помощью не встречавшихся ранее упаковщиков или шифровщиков. Технология уже интегрирована в ключевые защитные решения компании для домашних и корпоративных пользователей.

Упаковщики и шифровщики (которые можно рассматривать как частный случай упаковщиков) создают файл-контейнер, в который помещается версия исходной вредоносной программы и необходимый для ее распаковки или расшифровки код. Злоумышленники пользуются этими инструментами для модификации вредоносного ПО, чтобы затруднить его поиск защитными решениями. Подобная модификация позволяет изменить бинарный вид программы, что является одним из способов обхода сигнатурной проверки. Даже если в антивирусной базе содержится сигнатура исходного образца вредоносного ПО, то с ее помощью не удастся детектировать сжатую версию программы.

С другой стороны, программы, измененные популярными упаковщиками, могут быть обнаружены с помощью эвристических правил. Но если злоумышленник создаст свой собственный упаковщик с уникальным алгоритмом, то детектировать угрозу будет значительно сложнее.

Запатентованная технология «Лаборатории Касперского» представляет собой способ анализа, в результате которого для каждого нового упаковщика создается специальный профиль — общее описание его поведения. Использование этого профиля впоследствии позволяет обнаружить вредоносную программу, модифицированную с помощью упаковщика, по тем операциям, которые он производит после запуска.

На практике технология работает следующим образом: сначала антивирусное решение, руководствуясь собственным набором правил, определяет, что подозрительный файл, попавший к нему на анализ, может быть модифицирован с помощью неизвестного ранее упаковщика, и после этого обращается к запатентованной «Лабораторией Касперского» технологии. Она в свою очередь запускает проверяемый файл в эмуляторе и протоколирует все действия, которые выполняет код, отвечающий за расшифровку и запуск вредоносного ПО. Эти операции сортируются и подвергаются машинному анализу для выявления шаблонов, описывающих поведение упаковщика. На заключительном этапе на основе полученных данных создается профиль, который впоследствии позволит успешно обнаруживать другие файлы, модифицированные этим упаковщиком.

«Раньше поведение упаковщиков по большей части оставалось скрытым для анализа, а наша технология делает возможной более полную проверку объектов и, как следствие, повышает уровень защиты пользователя. Кроме того, технология позволяет описать поведение неизвестного упаковщика в виде, который будет пригоден для использования в защитном решении и в то же время останется понятен аналитику», — рассказывает Максим Головкин, эксперт «Лаборатории Касперского» по вредоносному ПО и автор запатентованной технологии.

Патент №8555392, подтверждающий новизну технологии, разработанной «Лабораторией Касперского», выдан Бюро по регистрации патентов и торговых марок США.

11 ноября 2013 Г.

09:10

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Несмотря на далеко не топовые параметры, смартфон HTC U11 Life доступным не будет: HTC U11 Life будет стоить 400 долларов18

По прогнозу IC Insights, в этом году продажи микросхем DRAM вырастут на 74%: DRAM является крупнейшей категорией интегральных микросхем3

Irix предлагает собственную систему фильтров для широкоугольных объективов: Крепление IFH-100 позволяет ставить два фильтра, не опасаясь виньетирования4

Apple обвинили в намеренном нарушении прав на торговую марку Animoji: Компания Emonster k.k. подала на Apple в суд32

Huawei тоже работает над гибким смартфоном, который может выйти уже в следующем году: Huawei разрабатывает гибкий смартфон8

Смартфон HTC U11 Plus получил экран со скругленными углами: Смартфон HTC U11 Plus замечен в базе TENAA 9

За квартал компания ASML продала 55 литографических систем, три из которых — для EUV: Опубликован отчет ASML за третий квартал 2017 года2

Фотографии подтверждают, что смартфон Xiaomi Redmi Note 5 станет первым аппаратом семейства, оснащённым дисплеем 18:9: Xiaomi Redmi Note 5 получит вытянутый экран10

Представлены платы Asus ROG Strix X370-I Gaming и Strix B350-I Gaming: Данных о ценах на платы Asus ROG Strix X370-I Gaming и Strix B350-I Gaming пока нет2

Intel предлагает использовать её набор Speech Enabling Developer Kit при разработке устройств с поддержкой Alexa: Набор для разработчиков Intel Speech Enabling Developer Kit стоит 400 долларов1

Популярность криптовалют вселила оптимизм в производителей 3D-карт: По прогнозу Asus, тенденция роста, связанная с добычей криптовалют, сохранится как минимум до конца 2017 года3

Слухи говорят о том, что Apple готовит более доступную версию iPhone X: iPhone X может немного подешеветь за счёт уменьшения объёма памяти30

Apple хочет получать 30% выручки с «бесплатного» раздела Facebook : Facebook и Apple не могут договориться касательно внедрения платной подписки10

Пользователи Facebook Messenger получили возможность отправлять и получать деньги с помощью PayPal : Кроме того, заработал первый бот PayPal для Messenger4

Адаптер Sonnet Thunderbolt 3 to Dual HDMI 2.0 может выводить картинку 4К с одного ПК на два дисплея: Цена адаптера составляет 90 долларов1

Обновления ноутбуков Apple MacBook Pro в этом году можно не ждать: Один из руководителей Apple подтвердил, что в этом году компания не планирует представлять какие-либо новинки3

Курс Bitcoin превысил $6000: С начала года стоимость Bitcoin выросла более чем на 520%17

Опубликованы модельные номера смартфонов Samsung Galaxy S9 и S9+, которые получат 6 ГБ ОЗУ и сдвоенные камеры: Что касается камеры, то она перекочует в новинки из Galaxy Note81

Vivo выйдет на рынок России: Со временем Vivo также планирует начать официальные продажи своей продукции на территории Европы7

LG, как и Samsung, предупреждает, что дополнительные пошлины на стиральные машины могут поменять планы компании в США: В августе LG заявила, что планирует инвестировать 250 млн долларов в новый завод по производству стиральный машин10

997
1318

iXBT TV

  • Обзор беззеркальной фотокамеры Fujifilm X-A3 формата APS-C со сменными объективами

  • Обзор беззеркальной фотокамеры Fujifilm X-A10 формата APS-C со сменными объективами

  • Планшеты для подводного чтения, дешевый безрамочный смартфон и автономная VR-гарнитура

  • Обзор 3D-принтера Funtastique Evo: дешевая, но вполне функциональная DIY-модель

  • Обзор робота-пылесоса Polaris PVCR 0920WV Rufer с функцией влажной протирки полов

  • Новинки Google на любой вкус: Pixel 2, Pixel 2 XL, Pixelbook, Clip, Home Mini и Max

  • Обзор водонепроницаемого бинокля Canon 10x42L IS WP с оптическим стабилизатором

  • Обзор компактного вертикального пылесоса Kitfort КТ-525

  • Обзор 15-дюймового игрового ноутбука MSI GE63VR 7RF Raider 4K с 4K-экраном

  • Ракета вместо самолета, умные AC Amazon, робот-мяч

  • Обзор парогенератора MIE Stiro Pro для глажки, отпаривания и уборки дома

  • Обзор изогнутого 37,5-дюймового IPS-монитора Acer XR382CQK с соотношением сторон 21:9

1212

Календарь

ноябрь
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать