RU 91202 U1, 27.01.2010. RU 91213 U1, 27.01.2010. RU 85249 U1, 27.07.2009. US 2008/0201129 A1, 21.08.2008. US 2007/0186282 A1, 09.08.2007.
Имя заявителя:
Закрытое акционерное общество "Лаборатория Касперского" (RU)
Изобретатели:
Зайцев Олег Владимирович (RU)
Патентообладатели:
Закрытое акционерное общество "Лаборатория Касперского" (RU)
Реферат
Изобретение относится к системам обнаружения вредоносного программного обеспечения при помощи анализа событий исполняемой программы и предназначено для обнаружения вредоносного программного обеспечения. Техническим результатом является выявление вредоносного программного обеспечения, не поддающегося классификации стандартными известными технологиями. В системе используют средство обработки данных, предназначенное для обработки найденных программ средством поиска программ и связанное с рабочей станцией аналитика, включающее: средство проверки принадлежности найденных средством поиска программ к черному или белому списку программ; средство эмуляции кода программ, не относящихся к черному или белому списку; средство отслеживания событий, вызываемых при исполнении программы в ходе эмуляции; и рабочую станцию аналитика, способную проводить эмуляцию программного кода, обработку данных, предоставлять информацию, принимать физиологические реакции аналитика, классифицировать информацию. 3 н. и 12 з.п. ф-лы, 5 ил.