«Лаборатория Касперского» патентует новую технологию сравнения файлов

«Лаборатория Касперского» получила патент на эффективный метод точного сравнения элементов программного обеспечения< который позволяет выявить вредоносные объекты, модифицированные злоумышленниками с целью затруднить обнаружение защитными программами.

'Лаборатория Касперского'патентует новую технологию сравнения файлов «Лаборатория Касперского» патентует новую технологию сравнения файлов Как правило, в защитных решениях сегодня используется метод сравнения неизвестных файлов с коллекцией вредоносных объектов. Он позволяет блокировать огромное количество зловредов, появляющихся каждый день, но сам механизм сравнения не идеален. Злоумышленники без особого труда нивелируют эффективность подхода, «засоряя» тело файла различными данными, что меняет его структуру и делает непохожим ни на один из коллекции вредоносных объектов.

Специалисты «Лаборатории Касперского» учли эти особенности. В основе запатентованной технологии лежит идея о том, что функционал файла можно определить по его содержимому, не запуская сам файл. Строки байт-кода файла содержат информацию о выполнении файла в рамках операционной системы (имена файлов, ключи реестра, интернет-ссылки), что представляет своеобразный «конспект» файла.  Ранее практическая реализация этой идеи сталкивалась с трудностями: какие именно строки файла сравнивать, какие из них сигнализируют о вредоносном функционале объекта и как осуществить поиск за разумное время с минимальными затратами ресурсов.

Запатентованная технология «Лаборатории Касперского» описывает алгоритм автоматического сравнения файлов по строкам для определения схожести их функционала. Содержимое каждого нового файла автоматически анализируется – благодаря набору правил отсеиваются нерелевантные строки, а оставшиеся, дающие понимание о функциональных возможностях, сравниваются с коллекцией вредоносных объектов, проанализированных по такому же принципу. Важным свойством технологии является высокая скорость сравнения «конспекта» файлов с огромной базой вредоносного ПО.

«Практика показывает, что эффективность защитных решений определяется не только способностью распознавать вредоносные объекты, но еще и скоростью работы, минимальным количеством затраченных для этого ресурсов. Совместить оба качества – это вызов для разработчиков, и мы смогли достичь высокого результата. Полученный патент – лучшее тому доказательство», – прокомментировал Алексей Маланов, антивирусный эксперт «Лаборатории Касперского», разработчик запатентованной технологии.

Несмотря на то, что патент получен лишь недавно, эксперты «Лаборатории Касперского» уже продолжительное время применяют технологию для составления образцов новых вредоносных программ.

ПОДЕЛИТЬСЯ


Предыдущая статьяAmazon представила планшеты Kindle Fire HDX 7 и Kindle Fire HDX 8.9
Следующая статьяUPD. На выставке «Электронная Москва» представлен шлем виртуальной реальности Oculus Rift
КОММЕНТАРИИ