Kaspersky Lab będzie walczył z botnetami

Kaspersky Lab informuje o uzyskaniu na terenie Stanów Zjednoczonych dwóch nowych patentów na zaawansowane, autorskie rozwiązania technologiczne. Nowe technologie mają na celu walkę z cyberprzestępczością - głównie poprzez skuteczną neutralizację zagrożeń na zainfekowanych systemach, a także identyfikowanie, analizowanie i blokowanie spamu generowanego przez botnety.

Obraz
Źródło zdjęć: © SXC.hu

Pierwsza technologia objęta patentem (o numerze 8181247. pozwala na odzyskanie systemów zainfekowanych przez szkodliwe oprogramowanie. Funkcja ta analizuje aktywność rożnych obiektów (np. zainstalowanych programów), działając w oparciu o dane z dziennika zdarzeń i ustalając wszelkie zależności, jakie mogą występować między obiektami. W przypadku wykrycia szkodliwej aktywności, technologia stwarza możliwość zablokowania dowolnych zmian, jakie zostały wprowadzone w systemie. Przywracana jest niezainfekowana wersja pliku oraz właściwy wpis w rejestrze, podczas gdy dane i wpisy będące rezultatem działania szkodliwych programów są usuwane. W celu zapobiegnięcia dalszym infekcjom aplikacja bezpieczeństwa zrywa wszystkie połączenia sieciowe nawiązane przez szkodliwe oprogramowanie i wyłącza uruchomione przez nie procesy. Nowa technologia, będąca częścią modułu Kontrola systemu w produktach Kaspersky Lab, pozwala przywrócić stan systemu sprzed zainfekowania szkodliwymi programami, przy jednoczesnym zachowaniu
wydajności.

Drugi patent (o numerze 8195750. opisuje system i metody rozpoznawania botnetów wykorzystywanych do przeprowadzania wysyłek masowych. Technologia ta organizuje gromadzenie i analizę statystyk z serwerów pocztowych. Gromadzone dane są następnie wykorzystywane do utworzenia modelu wysyłania wiadomości e-mail w zależności od ich rozmiaru i daty wysyłki. Dalsza analiza pozwala na identyfikację komputerów uczestniczących w mailingach określonych e-maili, będących prawdopodobnie częścią botnetu. Jedną z zalet tej technologii jest szybkość działania: gromadzenie danych dotyczących danego botnetu trwa stosunkowo krótko - od kilku godzin do jednego dnia.

źródło: Kaspersky Lab

Wybrane dla Ciebie
COP30 w Amazonii bez USA. Tematami: lasy deszczowe i prawa rdzennych ludów
COP30 w Amazonii bez USA. Tematami: lasy deszczowe i prawa rdzennych ludów
Obiecano im pracę w hotelu. Afrykanki zwabione przez Rosję
Obiecano im pracę w hotelu. Afrykanki zwabione przez Rosję
Ukraińcy nie musieli go atakować. Rosyjski Ka-226 rozbił się w Rosji
Ukraińcy nie musieli go atakować. Rosyjski Ka-226 rozbił się w Rosji
Rosja promuje Su-57. Nikt nie chce "najlepszego samolotu świata"
Rosja promuje Su-57. Nikt nie chce "najlepszego samolotu świata"
Rosjanie zrobili to celowo. Zaatakowali konwój humanitarny
Rosjanie zrobili to celowo. Zaatakowali konwój humanitarny
Problemy z rosyjskimi czołgami. Sami Rosjanie narzekają na ich jakość
Problemy z rosyjskimi czołgami. Sami Rosjanie narzekają na ich jakość
Odparowuje wszystko co żywe. Rosjanie zaczęli demontować potężną broń
Odparowuje wszystko co żywe. Rosjanie zaczęli demontować potężną broń
Najstarsze powietrze w historii. Było uwięzione w 6-milionowym lodzie
Najstarsze powietrze w historii. Było uwięzione w 6-milionowym lodzie
Sprawdzono ją w Ukrainie. Polska chce nią zwalczać drony
Sprawdzono ją w Ukrainie. Polska chce nią zwalczać drony
Chiny mają nowy okręt. Rzuca wyzwanie największym mocarstwom
Chiny mają nowy okręt. Rzuca wyzwanie największym mocarstwom
Nie tylko Koreańczycy. Ujawniono, kto jeszcze walczy za Rosję
Nie tylko Koreańczycy. Ujawniono, kto jeszcze walczy za Rosję
Mówią, że są lepsze niż F-35. Będą produkowane w Ukrainie
Mówią, że są lepsze niż F-35. Będą produkowane w Ukrainie