Передовая технология «Лаборатории Касперского» ускорит работу компьютера

Передовая технология «Лаборатории Касперского» ускорит работу компьютера

«Лаборатория Касперского» получила патент на прогрессивную технологию оптимизации использования вычислительных ресурсов компьютера. Патент №2475819, выданный Федеральной службой по интеллектуальной собственности, описывает метод выявления и удаления веток реестра, файлов, процессов и других объектов, которые используют системные ресурсы, но при этом не несут полезной нагрузки.

На любом компьютере корпоративной или домашней сети со временем скапливаются временные файлы, всевозможные списки последних выполненных операций, протоколов, содержимое памяти ядра или всей операционной системы и т.п. Они расходуют вычислительные ресурсы компьютера (например, место на диске), не принося пользы, а иногда и просто замедляют его работу. При этом операционная система не предоставляет стандартных средств для удаления всего объёма подобного «мусора». Решить эту проблемы призван описанный в патенте метод «Лаборатории Касперского». 

Технология анализирует все неиспользуемые объекты, оказывающие влияние на производительность системы, после чего выявляет и удаляет те, которые нагружают систему больше всего и при этом не нужны пользователю в данный момент – то есть не участвуют в работе приложений, которые он использует.

Большинство других технологий, предназначенных для повышения быстродействия компьютера с помощью очистки системы, направлено на поиск и удаление максимального количества неиспользуемых объектов без анализа их воздействия на систему и эффекта, который будет достигнут в результате их удаления. Такой подход нередко превращается в «чистку ради чистки», а полученный в результате полезный эффект является второстепенным. В отличие от прочих, технология «Лаборатории Касперского» умеет выявлять наиболее ресурсоёмкие «мусорные» объекты и удалять их раньше тех, которые потребляют меньше вычислительных мощностей.

«Когда перед вами стоит задача максимально быстро освободить помещение от находящихся в нём вещей, чтобы тут же использовать его для размещения новых предметов, очевидно, что сначала вы вынесете те вещи, которые занимают больше места, а потом – все остальные. Примерно от такого принципа мы отталкивались в своей разработке», – рассказал автор запатентованной технологии Олег Зайцев, главный технологический эксперт «Лаборатории Касперского».

Стоит отметить, что от работы данной технологии, в первую очередь, выигрывают не самые современные компьютеры с большим количеством приложений, на которых можно добиться прироста скорости в десятки процентов.

В область задач, решить которые помогает технология, в частности, входит оптимизация использования оперативной памяти и дискового пространства, а также помощь администратору при проведении профилактического обслуживания компьютеров, что особенно актуально для корпоративных сетей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru