Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


IT

ЛК запатентовала новую технологию защиты от вредоносного ПО

IT 

Компания «Лаборатория Касперского» запатентовала в США технологию, позволяющую детектировать и удалять все, в том числе ранее неизвестные вредоносные программы, установленные на компьютер пользователя ...

ITКомпания «Лаборатория Касперского» запатентовала в США технологию, позволяющую детектировать и удалять все, в том числе ранее неизвестные вредоносные программы, установленные на компьютер пользователя в результате одного и того же вирусного инцидента.s

Современные вредоносные программы широко используют метод проникновения на компьютеры пользователей с помощью троянских технологий. Загрузившись и установившись в систему, такой троянец скачивает из интернета множество других вредоносных программ. Таким образом на компьютере пользователя могут оказаться десятки различных вредоносных кодов и их компонентов.s

Часть из них могут оказаться новыми вредоносными программами с ещё не занесёнными в антивирусные базы сигнатурами, либо неизвестными технологиями обхода детектирования. Поэтому такое вредоносное ПО не обнаруживается антивирусными средствами сразу же после заражения компьютера и может оставаться в системе ещё некоторое время, проявляя свой деструктивный функционал.s

Такая неполнота антивирусной защиты делает особо актуальной задачу детектирования и удаления всех вредоносных программ и их компонентов, загруженных и установленных на компьютер пользователя в результате вирусного инцидента. Решить её можно используя новейшую технологию «Лаборатории Касперского», разработанную Михаилом Павлющиком.s

Патент на данную технологию зарегистрирован под номером 7 472 420 Патентным бюро США 30 декабря 2008 года. Описанные в патенте метод и его реализация позволяют при обнаружении только одного вредоносного компонента детектировать и удалять все вредоносные программы, появившиеся в вычислительной системе в рамках одного и того же вирусного инцидента, а также устанавливать источник инцидента и время его возникновения.s

Новая технология основана на протоколировании системных событий, указывающих на возможность вирусного заражения (таких как изменение исполняемых файлов и/или запись в системном регистре), и последующем определении рамок вирусного инцидента по сделанным записям. Согласно запатентованной технологии, при обнаружении вредоносного процесса или файла запускается анализатор предшествующих событий, что позволяет определять источник и время заражения. Затем система анализирует все дочерние события, порождённые найденным источником, что дает возможность детектировать все участвовавшие в инциденте вредоносные программы, в том числе ранее неизвестные.s

Кроме детектирования, новая технология обеспечивает удаление зловредных кодов или постановку их на карантин, прерывание вредоносных процессов, восстановление доверенных копий системных файлов из резервного хранилища. Информация о вредоносных программах, обнаруженных с помощью новейшего запатентованного метода, может быть мгновенно отправлена антивирусным вендорам в целях ускорения их ответа на новые угрозы. Определение источника и условий заражения полезно для предотвращения подобных вирусных инцидентов в будущем, например, для выявления и блокирования инфицированных сайтов, обнаружения и закрытия уязвимостей программного обеспечения и т.д. Кроме того, восстановление полной картины вирусного инцидента, её документирование могут стать основой для успешного криминалистического анализа и доказательства вины киберпреступника.


Security Lab
12.02.2009
 
ITMicrosoft меняет стратегию продаж Windows (IT) 04.02.2009

У Microsoft меняется стратегия продвижения Windows: теперь ресурс будут сосредоточен на продвижении лишь двух версий Windows 7 из шести. Подробнее...

ITSeagate устранила проблему в работе дисков Barracuda и DiamondMax (IT) 21.01.2009

Компания Seagate выпустила новую версию встроенного программного обеспечения, устраняющую серьезную проблему в работе ряда моделей жестких дисков Barracuda и DiamondMax. Подробнее...

IT«Доктор Веб» и Acronis представили совместный комплект решений (IT) 21.01.2009

Продажа совместного комплекта решений «в одной коробке» «Arconis True Image Home 2009 + Антивирус Dr.Web для Windows = идеальная защита». Подробнее...

ITСерьезная проблема в жестких дисках Seagate 7200.11 (IT) 16.01.2009

Обнаружены серьезные проблемы в жестких дисках Seagate 7200.11, в особенности 500GB, 750GB и 1TB моделях с прошивкой SD15. Подробнее...

ITПолная версия интервью Билла Гейтса каналу «Yahoo! News» (русский перевод) (IT) 14.04.2012

Интервью с Биллом Гейтсом, где он говорил о Стиве Джобсе. Канал GTV представил полную версию интервью с русским переводом (январь 2012 года). Подробнее...

Содержание

Нижний Новгород
ITВедущий мировой поставщик ГИС запретил продавать свое ПО российским компаниям (IT) 15.01.2015

ESRI запретила продажу своих продуктов российским предприятиям из санкционного списка. Ранее аналогичные письма выслали американские компании Red Hat и Autodesk. Подробнее...

ITОдна секунда в июне может привести к проблемам в Интернете (IT) 13.01.2015

Международная служба вращения Земли приняла решение добавить одну дополнительную секунду в 23:59:59 30 июня 2015 года. Подробнее...

ITИмпортные ПК, моноблоки и серверы обложат налогом на ввоз (IT) 06.07.2012

Введение таможенной пошлины на ввоз компьютеров и комплектующих поддерживает Минэкономразвития России. Подробнее...