Wiadomości

Loading


20.08.2019 | Oszukać oszusta: firma Kaspersky opatentowała piaskownicę, która w czasie rzeczywistym dostosowuje się do zachowania szkodliwego oprogramowania

Firma Kaspersky otrzymała patent (US10339301) przyznany przez amerykański Urząd Patentów i Znaków Towarowych dla technologii stworzonej w celu zwiększenia skuteczności wykrywania szkodliwej funkcjonalności w maszynie wirtualnej. Poprzez wierne odtworzenie warunków prowadzących do wykonania szkodliwego oprogramowania technologia będąca przedmiotem patentu umożliwia badaczom analizę podejrzanego pliku już podczas jednej próby zamiast kilku. Przewiduje się, że implementacja technologii zwiększy współczynnik wykrywania szkodliwej aktywności w piaskownicach oraz zautomatyzuje pracę analityków, która w innych okolicznościach musiałaby zostać wykonana ręcznie.

Jedną z metod wykrywania szkodliwego zachowania pliku jest uruchamianie go w wyizolowanej piaskownicy. Metoda ta automatyzuje analizę szkodliwego oprogramowania, nadal jednak wymaga pewnej pracy manualnej, aby stworzyć odpowiednie środowisko, w którym szkodliwe oprogramowanie ujawni swoją "prawdziwą naturę". Poza tym cyberprzestępcy często stosują techniki obchodzenia piaskownicy: aby uniemożliwić wykrycie go, szkodliwy plik, zanim zostanie wykonany, może sprawdzić, czy znajduje się w maszynie wirtualnej, lub wstrzymać aktywność do czasu, gdy piaskownica przestanie działać.

Patent zatytułowany "System i metoda analizy plików w maszynie wirtualnej pod kątem szkodliwości" opisuje technologię, która automatycznie uruchamia wykonanie plików oraz odpowiednie warunki dla każdego z nich.

Warunki te mogą się różnić. Szkodliwe oprogramowanie może nie ujawnić swojego niebezpiecznego zachowania, jeśli jego celem jest określona aplikacja, na przykład klient poczty e-mail, którego brakuje w przeglądarce. Aby sprostać temu wyzwaniu, badacz musi przejrzeć dzienniki zdarzeń, odkryć, czego brakuje, dodać to do środowiska maszyny wirtualnej i uruchomić proces na nowo.

Teraz, gdy szkodliwe oprogramowanie próbuje uzyskać dostęp do aplikacji, foldera, pliku itp., opatentowany system przechwytuje taką próbę. Nie czeka jednak, aż plik zostanie wykonany, ale zatrzymuje proces i tworzy wymaganą aplikację oraz jej zawartość (np. hasła przeglądarki), po czym proces jest kontynuowany.

Opatentowana technologia może również pomóc w zwalczaniu techniki unikania wykrycia, która polega na tym, że szkodliwe oprogramowanie pozostaje w uśpieniu przez pewien czas, zanim zostanie wykonane, pozostając nieaktywne przez okres dłuższy niż działa piaskownica. W takich przypadkach opatentowana technologia przyspiesza upływ czasu w maszynie wirtualnej, przez co szkodliwy kod zostaje zmuszony do wcześniejszego wykonania się. Ponieważ wszystkie czasomierze oraz zegary zostały udostępnione w piaskownicy, szkodnik nie ma możliwości rozszyfrowania tej sztuczki.

Władysław Pinciskij, menedżer grupy ds. technologii emulacji z firmy Kaspersky oraz jeden z wynalazców technologii, skomentował: Ponieważ cyberprzestępcy nieustannie wymyślają nowe techniki unikania wykrycia, musimy rozwijać bardziej wyrafinowane technologie w celu zidentyfikowania szkodliwego zachowania. Na przykład obecnie coraz popularniejsze stają się czasomierze usypiania - według analityków szkodliwego oprogramowania z firmy Kaspersky niemal połowa próbek pominiętych przez automatyczne narzędzia wykorzystuje opóźnioną aktywację. Opatentowana technologia inteligentnie zarządza przepływem plików w piaskownicy, tak aby środowisko testowe otrzymało na czas wszystko, czego potrzebuje.

Dzięki temu werdykt może zostać dostarczony po pierwszym żądaniu. Pozwoli to badaczom zaoszczędzić zasoby, zwiększając jednocześnie dokładność wykrywania szkodliwego oprogramowania - dodał Denis Kobiczew, menedżer grupy testowej w firmie Kaspersky oraz współwynalazca opatentowanej technologii.

Opisywana technologia będzie wykorzystywana wewnętrznie do analizowania szkodliwego oprogramowania oraz zaimplementowana w rozwiązaniach wyposażonych w piaskownicę.

Firma Kaspersky nieustannie rozwija i patentuje nowe technologie ochrony. Do sierpnia 2019 r. firma posiadała łącznie 814 patentów w Stanach Zjednoczonych, Chinach, Europie oraz Rosji i złożyła nowych 407 wniosków patentowych.

źródło: Kaspersky

Kliknij aby powiększyć



20.08.2019 | Technologia 5G: bezpieczeństwo i zdrowie

Komponenty składające się na sieć 5G - czy to urządzenia mobilne, czy też stacje bazowe - spełniają te same normy bezpieczeństwa, jakie mają zastosowanie w stosunku do obecnych sieci.

5G jest kolejnym krokiem w ewolucji komunikacji mobilnej Najważniejszym celem sieci 5G jest zapewnienie zasięgu w dowolnym miejscu - wszystkim urządzeniom, które mogą być podłączone do sieci.

Technologia 5G pozwoli na wdrożenie wielu nowych rozwiązań i umożliwi eksploatację inteligentnych domów, systemów z zakresu bezpieczeństwa ruchu drogowego, infrastruktury krytycznej, procesów przemysłowych oraz pozwolą na ultraszybkie transmisje multimedialne.

Nowa technologia przyspieszy rozwój Internetu Rzeczy.

+ więcej...
20.08.2019 | Branża e-commerce sięga po innowacje, by poprawić interakcję z klientem. Najnowsze technologie mają zwiększyć sprzedaż produktów i usług

Sztuczna inteligencja, programy personalizujące i technologie ułatwiające kontakt z klientem. W branży e-commerce coraz częściej inwestuje się w narzędzia, które automatyzują nawiązanie kontaktu z klientem i umożliwiają nawiązanie z nim osobistej relacji za pośrednictwem wszystkich kanałów sprzedażowych.

Powstają zintegrowane narzędzia do zarządzania sklepami internetowymi oraz nowatorskie systemy komunikacji. Oprogramowanie Onevid.io zaprojektowano z myślą o uwspółcześnieniu internetowych narzędzi sprzedażowych i umożliwieniu nawiązania kontaktu ze sprzedawcą klientowi, kiedy ten kierowany potrzebą zakupową chce uzyskać więcej informacji o ofercie.

+ więcej...
20.08.2019 | Liczba modyfikacji oprogramowania ransomware w II kwartale 2019 r. wzrosła dwukrotnie w stosunku do poprzedniego roku

Badacze z firmy Kaspersky wykryli 16 017 nowych modyfikacji oprogramowania ransomware w II kwartale 2019 r. - w tym należące do ośmiu nowych rodzin szkodliwego oprogramowania.

To ponad dwukrotnie więcej niż liczba nowych próbek wykrytych rok temu, w II kwartale 2018 r. (7 620). Raport firmy Kaspersky dot. ewolucji zagrożeń IT w II kwartale 2019 r. zwraca również uwagę na to, że w badanym okresie zaatakowanych zostało ponad 230 000 użytkowników.

Trojany żądające okupu mogą przeprowadzać udane ataki zarówno na firmy jak i konsumentów, ponieważ ich funkcjonalność jest prosta, a zarazem niezwykle skuteczna.

Szkodniki te szyfrują pliki na komputerze i żądają okupu w zamian za przywrócenie dostępu. 

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 32 Mb/s:
Telewizja kablowa: - łącze 384 kb/s
xDSL - łącze 80 Mb/s :

Najtańszy internet bezprzewodowy

WIMAX - łącze 4 Mb/s:
Wi-Fi - łącze 35 Mb/s:
GSM - łącze 10 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij