czwartek, 28 marca, 2024

Nasze serwisy:

Więcej

    Jak znaleźć zagrożenia ukrywające się w systemie? Mamy na to patent

    Zobacz również

    Kaspersky Lab informuje o stworzeniu technologii pozwalającej na skuteczne wykrywanie szkodliwego oprogramowania ukrywanego przy użyciu rootkitów – specjalnych programów potrafiących wpływać na działanie i zachowanie systemu operacyjnego. Metoda działa skutecznie nawet w już zainfekowanych systemach. Cyberprzestępcy wykorzystują rootkity, aby uniemożliwić rozwiązaniom bezpieczeństwa wykrycie szkodliwych programów, takich jak trojany.

    - Reklama -

    Rootkit podszywa się pod legalny sterownik, integruje z jądrem systemu operacyjnego, przechwytuje odwołania do funkcji systemowych z aplikacji i modyfikuje wyniki ich działania, usuwając wszelkie odwołania do plików i procesów związanych z trojanem. To oznacza, że obecność szkodliwego kodu może zostać ukryta – niebezpieczny program staje się niewidoczny dla użytkownika oraz innych aplikacji.    

    Technologia Kaspersky Lab ma postać pomocniczego modułu, który duplikuje krytyczne funkcje jądra systemu operacyjnego, takie jak obsługa plików, kontrola procesów, odczytywanie wpisów do rejestru itd. W celu wykrywania rootkitów rozwiązanie bezpieczeństwa żąda listy plików lub uruchomionych procesów poprzez główne jądro i jednocześnie wysyła identyczne zapytanie poprzez moduł pomocniczy. Porównanie otrzymanych danych pomaga zidentyfikować obiekty, których nie ma na liście zwróconej przez jądro systemu operacyjnego. Jeżeli te dwie listy nie są identyczne, oznacza to, że w systemie aktywny jest rootkit i rozwiązanie bezpieczeństwa może wykonać działania w celu zneutralizowania podejrzanych obiektów.    

    Algorytm wykorzystania jądra pomocniczego może zostać skonfigurowany zgodnie z potrzebami. Na przykład, na komputerze domowym skanowanie może zostać uruchomione, gdy inne podsystemy bezpieczeństwa wykryją podejrzane zachowanie obiektu – pozwoli to oszczędzić zasoby. W środowisku korporacyjnym, wymagającym wyższego poziomu bezpieczeństwa, tego rodzaju kontrola może być wykorzystywana w sposób ciągły.   

    Ukrywanie szkodliwego oprogramowania przy użyciu rootkitów znacznie utrudnia wykrywanie zagrożeń przez rozwiązania do ochrony przed szkodliwym oprogramowaniem. Nasza technologia zapewnia niezawodną metodę identyfikacji obiektów, które zostały ukryte w systemie, pomagając zwalczać najbardziej niebezpieczne ataki – powiedział Wiaczesław Rusakow, autor technologii i ekspert ds. szkodliwego oprogramowania, Kaspersky Lab.  

    Autorska technologia wykrywania szkodliwego kodu, który ukrywa swoją obecność w systemie, uzyskała patent nadany przez Amerykańskie Biuro Patentowe i funkcjonuje w produktach Kaspersky Lab przeznaczonych dla użytkowników domowych i korporacyjnych, takich jak Kaspersky Internet Security, Kaspersky PURE i Kaspersky Endpoint Security for Business.  

    ŹródłoKaspersky Lab
    guest
    0 komentarzy
    Inline Feedbacks
    View all comments
    - Reklama -

    Najnowsze

    OVHcloud poszerza portfolio chmury publicznej o usługę Managed Rancher Service

    OVHcloud, europejski lider w dziedzinie chmury, podczas konferencji KubeCon Europe 2024 ogłosiła wprowadzenie nowych usług do rosnącej oferty chmury...