«Лаборатория Касперского» получила в США два патента

«Лаборатория Касперского» получила в США два патента

«Лаборатория Касперского» сообщает о получении в США двух патентов на передовые технологические решения, разработанные экспертами компании. Новые технологии повышают эффективность лечения зараженных систем и идентификации спам-ботнетов. Метод восстановления системы после заражения вредоносной программой описывается в патенте № 8181247. Данная технология анализирует деятельность различных объектов (например, действия установленных программ) на основе данных журнала регистрации событий и определяет связи между ними.

С помощью этих данных, после обнаружения вредоносной активности, технология позволяет отменить все изменения в системе. В частности, восстанавливаются незараженные версии файлов и корректные записи реестра, а созданные в результате вредоносной активности объекты удаляются. Чтобы не допустить повторного заражения, все созданные вредоносными объектами сетевые соединения разрываются, а запущенные ими процессы завершаются. Данная технология, задействованная в составе модуля System Watcher в продуктах компании, позволяет привести систему в то состояние, в котором она находилась до повреждения вредоносными программами, с полным сохранением работоспособности.

Второй патент № 8195750 описывает систему и способы выявления ботнетов, использующихся для массовой рассылки электронных сообщений. Данная технология организует сбор и анализ статистики почтовых серверов. На основании собранных данных создается модель распространения электронных писем в зависимости от их размера или даты отправления. Дальнейший анализ позволяет определить компьютеры, массово рассылающие идентичные письма и предположительно являющиеся частью ботнета. Одним из преимуществ технологии является скорость работы: cбор статистики занимает относительно мало времени, от нескольких часов до суток.

«Разработанная в компании система определения зараженных компьютеров, включенных злоумышленниками в состав ботнета, использует только косвенные данные. Из-за этого анализ информации, полученной от почтовых серверов, может занимать очень много времени, что заметно снижает эффективность такого поиска. Дело в том, что конкретная зараженная система может рассылать спам в течение короткого времени – несколько часов или дней – после чего она переводится злоумышленниками в режим ожидания, – комментирует Евгений Смирнов, руководитель группы развития антиспам-технологий «Лаборатории Касперского». – Запатентованная технология повышает качество работы нашей системы фильтрации спама, а также предоставляет необходимые данные для анализа и последующего закрытия ботнета, как например это произошло с известным ботнетом Kelihos».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры России обещает оградить от случайных блокировок корпоративные VPN

Выступая на TAdviser SummIT 2025, Максут Шадаев поведал, что возглавляемое им Минцифры РФ собирается разработать единую политику использования VPN. Подробности министр пообещал раскрыть ближе к осени.

Дело в том, что Роскомнадзор в своей борьбе с запрещенным законом контентом и сервисами, представляющим к нему доступ, иногда по ошибке отправляет в бан частные VPN (блокировка осуществляется через ТСПУ).

«Я думаю, что в ближайшие полгода мы определимся с контурами политики в этой части, — цитирует Интерфакс слова Шадаева. — Доля трафика VPN сейчас увеличивается. При этом понятно, что с недружественными VPN, которые не выполняют требования российского законодательства, Роскомнадзор борется. При этом зачастую попадают, так сказать, в замес и корпоративные VPN».

Предоставление доступа к запрещенной информации в России расценивается как угроза устойчивости и безопасности национального сегмента интернета, и регулятор на этом основании уже забанил около 200 VPN.

С марта прошлого года в стране также действует запрет на популяризацию средств обхода блокировок Роскомнадзора, в том числе на рекламу VPN. Нарушителям грозят штрафы до 4 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru