Kolejny patent Kasperskiego na wykrywanie rootkitów

9 kwietnia 2014

Kaspersky Lab informuje o stworzeniu technologii pozwalającej na skuteczne wykrywanie szkodliwego oprogramowania ukrywanego przy użyciu rootkitów – specjalnych programów potrafiących wpływać na działanie i zachowanie systemu operacyjnego. Metoda działa skutecznie nawet w już zainfekowanych systemach.

Cyberprzestępcy wykorzystują rootkity, aby uniemożliwić rozwiązaniom bezpieczeństwa wykrycie szkodliwych programów, takich jak trojany. Rootkit podszywa się pod legalny sterownik, integruje z jądrem systemu operacyjnego, przechwytuje odwołania do funkcji systemowych z aplikacji i modyfikuje wyniki ich działania, usuwając wszelkie odwołania do plików i procesów związanych z trojanem. To oznacza, że obecność szkodliwego kodu może zostać ukryta – niebezpieczny program staje się niewidoczny dla użytkownika oraz innych aplikacji.    

Technologia Kaspersky Lab ma postać pomocniczego modułu, który duplikuje krytyczne funkcje jądra systemu operacyjnego, takie jak obsługa plików, kontrola procesów, odczytywanie wpisów do rejestru itd. W celu wykrywania rootkitów rozwiązanie bezpieczeństwa żąda listy plików lub uruchomionych procesów poprzez główne jądro i jednocześnie wysyła identyczne zapytanie poprzez moduł pomocniczy. Porównanie otrzymanych danych pomaga zidentyfikować obiekty, których nie ma na liście zwróconej przez jądro systemu operacyjnego. Jeżeli te dwie listy nie są identyczne, oznacza to, że w systemie aktywny jest rootkit i rozwiązanie bezpieczeństwa może wykonać działania w celu zneutralizowania podejrzanych obiektów.    

Algorytm wykorzystania jądra pomocniczego może zostać skonfigurowany zgodnie z potrzebami. Na przykład, na komputerze domowym skanowanie może zostać uruchomione, gdy inne podsystemy bezpieczeństwa wykryją podejrzane zachowanie obiektu – pozwoli to oszczędzić zasoby. W środowisku korporacyjnym, wymagającym wyższego poziomu bezpieczeństwa, tego rodzaju kontrola może być wykorzystywana w sposób ciągły.   

„Ukrywanie szkodliwego oprogramowania przy użyciu rootkitów znacznie utrudnia wykrywanie zagrożeń przez rozwiązania do ochrony przed szkodliwym oprogramowaniem. Nasza technologia zapewnia niezawodną metodę identyfikacji obiektów, które zostały ukryte w systemie, pomagając zwalczać najbardziej niebezpieczne ataki” – powiedział Wiaczesław Rusakow, autor technologii i ekspert ds. szkodliwego oprogramowania, Kaspersky Lab.  

Autorska technologia wykrywania szkodliwego kodu, który ukrywa swoją obecność w systemie, uzyskała patent nadany przez Amerykańskie Biuro Patentowe i funkcjonuje w produktach Kaspersky Lab przeznaczonych dla użytkowników domowych i korporacyjnych, takich jak Kaspersky Internet Security, Kaspersky PURE i Kaspersky Endpoint Security for Business.   

źródło: Kaspersky Lab

PODZIEL SIĘ:

Share on facebook
Share on twitter
Share on linkedin
Share on email
AUTOR: Adrian Ścibor
Redaktor prowadzący AVLab.pl i CheckLab.pl.
guest
0 komentarzy
Inline Feedbacks
View all comments

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone

POLECANE PRODUKTY

YUBIKEY

Klucze zabezpieczające

100% ochrony przed phishingiem

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA E-MAIL I ZAWSZE BĄDŹ NA BIEŻĄCO!
zapisz się

POLECANE PRODUKTY

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone