发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算找到卡巴斯基:检测混淆恶意软件技术获得专利 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 环球农业 找商家、找信息优选VIP,安全更可靠!
总算找到卡巴斯基:检测混淆恶意软件技术获得专利
发布日期:2021-12-11 02:44:57  浏览次数:12

卡巴斯基实验室刚刚获得一项技术专利,这项专利的名称为“在虚拟堆栈计算机上检测有害的可执行文件的系统和手段”。这项最新技术被应用于卡巴斯基安全软件和卡巴斯基全方位安全软件,能够让安全解决方案发现那些试图利用多种打包手段隐藏自身的恶意文件。

去年,针对Adobe Flash Player的漏洞利用程序数量显著增加。针对这一平台所创建的恶意文件能够隐藏自身,避免被安全产品检测到,例如通过多次打包恶意文件,或将“垃圾”指令嵌入这些文件中。有些情况下,漏洞利用程序会针对每个不同的用户进行重新打包,这样就导致每个受害者所遇到的恶意文件都不一样。这种情况下,传统的检测手段(例如特征或启发式分析手段)就受到限制。获得专利的新技术则可以让检测这类恶意软件变得更容易。

卡巴斯基实验室的专家创建了一种通用的校验和的计算基于被分析的恶意文件的字节码,能够立刻检测出整组恶意文件。这种检测手段能够有效地检测恶意文件,不管它们使用了何种手段保护自身不被安全产品检测。现阶段,这项专利技术主要用于检测由.NET和Actionscript架构创建的恶意文件。

卡巴斯基实验室启发式分析小组组长兼这项专利技术的合作发明人Alexander Liskin说:“这种哈希和不仅仅指代一个文件,而是表示一组文件,这一点非常有用。因为这种技术能够很容易地集成到自动检测系统,利用一项纪录检测多种对象。从长远来看,这种哈希和可用于检测使用虚拟堆栈计算机创建的其他类型的恶意文件。”

卡巴斯基实验室高级恶意软件分析师兼这一技术的合作发明者Anton Ivanov补充说:“值得一提的是,将这种哈希和检测技术应用之后,我们在检测SWF漏洞利用程序方面取得了非常好的成果。而SWF漏洞利用程序恰好是目前最常见的恶意文件类型。这种技术被部署到SWF漏洞利用程序检测中后,自动检测功能也开始实施。”

要了解更多关于这项专利号为#US的专利技术详情,请访问本链接。目前,卡巴斯基实验室已经拥有超过450项专利技术。

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部