GSMService.pl
  • nowości
  • artykuły
  • gry
Szukaj
Szukaj
Szukaj
Tu jesteś: GSMService.pl » Aktualności

Jak znaleźć zagrożenia ukrywające się w systemie? Mamy na to patent

Dodał: Monika Kowalczewska - opublikowano: 2014-04-09 17:23 - czytano: 1121 razy - dodaj komentarz
Jak znaleźć zagrożenia ukrywające się w systemie? Mamy na to patentKaspersky Lab informuje o stworzeniu technologii pozwalającej na skuteczne wykrywanie szkodliwego oprogramowania ukrywanego przy użyciu rootkitów – specjalnych programów potrafiących wpływać na działanie i zachowanie systemu operacyjnego. Metoda działa skutecznie nawet w już zainfekowanych systemach. Cyberprzestępcy wykorzystują rootkity, aby uniemożliwić rozwiązaniom bezpieczeństwa wykrycie szkodliwych programów, takich jak trojany.
REKLAMA
Rootkit podszywa się pod legalny sterownik, integruje z jądrem systemu operacyjnego, przechwytuje odwołania do funkcji systemowych z aplikacji i modyfikuje wyniki ich działania, usuwając wszelkie odwołania do plików i procesów związanych z trojanem. To oznacza, że obecność szkodliwego kodu może zostać ukryta – niebezpieczny program staje się niewidoczny dla użytkownika oraz innych aplikacji.    

Technologia Kaspersky Lab ma postać pomocniczego modułu, który duplikuje krytyczne funkcje jądra systemu operacyjnego, takie jak obsługa plików, kontrola procesów, odczytywanie wpisów do rejestru itd. W celu wykrywania rootkitów rozwiązanie bezpieczeństwa żąda listy plików lub uruchomionych procesów poprzez główne jądro i jednocześnie wysyła identyczne zapytanie poprzez moduł pomocniczy. Porównanie otrzymanych danych pomaga zidentyfikować obiekty, których nie ma na liście zwróconej przez jądro systemu operacyjnego. Jeżeli te dwie listy nie są identyczne, oznacza to, że w systemie aktywny jest rootkit i rozwiązanie bezpieczeństwa może wykonać działania w celu zneutralizowania podejrzanych obiektów.    

Algorytm wykorzystania jądra pomocniczego może zostać skonfigurowany zgodnie z potrzebami. Na przykład, na komputerze domowym skanowanie może zostać uruchomione, gdy inne podsystemy bezpieczeństwa wykryją podejrzane zachowanie obiektu – pozwoli to oszczędzić zasoby. W środowisku korporacyjnym, wymagającym wyższego poziomu bezpieczeństwa, tego rodzaju kontrola może być wykorzystywana w sposób ciągły.   

- Ukrywanie szkodliwego oprogramowania przy użyciu rootkitów znacznie utrudnia wykrywanie zagrożeń przez rozwiązania do ochrony przed szkodliwym oprogramowaniem. Nasza technologia zapewnia niezawodną metodę identyfikacji obiektów, które zostały ukryte w systemie, pomagając zwalczać najbardziej niebezpieczne ataki – powiedział Wiaczesław Rusakow, autor technologii i ekspert ds. szkodliwego oprogramowania, Kaspersky Lab.  

Autorska technologia wykrywania szkodliwego kodu, który ukrywa swoją obecność w systemie, uzyskała patent nadany przez Amerykańskie Biuro Patentowe i funkcjonuje w produktach Kaspersky Lab przeznaczonych dla użytkowników domowych i korporacyjnych, takich jak Kaspersky Internet Security, Kaspersky PURE i Kaspersky Endpoint Security for Business.  
Źródło: Kaspersky Lab
  • Dodaj do Google Bookmarks
  • Dodaj na Śledzika
  • Dodaj na Twitter
  • Dodaj do Wykop
  • Dodaj do Facebook
Aktualna ocena: 0.00
Dodaj komentarz:
dodaj komentarz
x
Trwa logowanie użytkownika...
login:
hasło:
zaloguj
Trwa logowanie użytkownika...
login:
hasło:
zaloguj
Usuwanie Simlocka
Znajdź nas na Facebook'u
Wszelkie znaki i nazwy firmowe zastrzeżone są przez ich wlaścicieli i zostały użyte wyłącznie w celach informacyjnych.
GSMService.pl
content: 
  • Twitter
  • Facebook
odwiedź nas na: