卡巴斯基实验室股份制公司专利技术

卡巴斯基实验室股份制公司共有165项专利

  • 检测网页的恶意元素的系统和方法
    本发明公开了用于检测网页的异常元素或恶意元素的系统和方法。一种示例性方法包括:获得关于被测网页的元素的数据;生成表征所述被测网页的元素的至少一个N维矢量;检索已知恶意网页元素的统计模型;通过测量所述元素的所述N维矢量与所述统计模型的所有...
  • 用于检测网页的异常元素的系统和方法
    本发明公开了用于检测网页的异常元素的系统和方法。一种示例性方法包括:通过客户端计算设备,通过借助网络服务器请求与网站相关联的网页获得对所述网站的访问权;通过所述客户端计算设备执行所述网页以采集关于所述网页的数据;至少基于采集的所述数据确...
  • 检测文件中的恶意代码的系统和方法
    本发明涉及一种检测文件中的恶意代码的系统和方法。一个示例性方法包括:在执行从计算设备的文件启动的进程期间,通过处理器拦截一个或多个应用程序接口(API)调用;通过处理器确定和检测进程的退出条件的存在;响应于检测到退出条件,识别一个或多个...
  • 在用户与各种银行服务的交互中识别可疑用户行为的系统和方法
    本发明涉及在用户与各种银行服务的交互中识别可疑用户行为的系统和方法。一种示例性方法包括:从至少两个计算设备接收关于用户与两个或更多个银行服务的交互的信息,所述至少两个计算设备被用户用来通过用户账户而与每个银行服务交互;接收每个计算设备的...
  • 阻挡对受保护的应用程序的访问的系统和方法
    本发明公开了阻挡对受保护的应用程序的访问的系统和方法。示例性方法包括:拦截进程对待显示在用户的设备上的第一信息的访问;基于对所述进程的所述访问的所述拦截确定第二信息,所述第二信息与所述进程相关;确定所述用户的计算设备的显示器上的与所述第...
  • 用于保护计算机免受未经授权的远程管理的系统和方法
    公开了用于保护计算机免受未经授权的远程管理的系统和方法。一种示例性方法包括:拦截发生在计算机系统中的事件;确定每个所拦截事件的参数,用以识别关于通过应用程序在计算机网络中的第一数据传递或从计算机系统的外围数据输入设备到应用程序的第二数据...
  • 用于安全在线认证的系统和方法
    本发明公开了一种用于安全在线认证的系统和方法。示例性方法包括:经由计算装置的处理器,确定在安装在计算机系统上的浏览器应用程序与受保护的网站之间建立连接;响应于从所述受保护的网站获得用于认证的请求,获得有关所述受保护的网站的信息;与所述受...
  • 检测恶意计算机系统的系统和方法
    本发明公开了用于检测恶意计算机系统的系统和方法。一种示例性方法包括:通过处理器收集计算机系统的特征;确定所收集的所述计算机系统的特征之间的关系;基于所确定的关系确定所述计算机系统的至少一种状态的时间相关性;至少基于所确定的时间相关性确定...
  • 在存储位置之间转移控制的系统和方法
    本发明涉及在存储位置之间转移控制的系统和方法。公开了用于控制程序执行的系统和方法。示例性方法包括:在虚拟存储地址空间中确定存储扇区,存储扇区用于存储计算机程序的执行指令的至少一部分;在虚拟存储地址空间中确定包含与存储扇区相关联的代码指令...
  • 在分布式网络中检测虚拟机上的恶意文件的系统和方法
    提供用于在分布式网络中检测虚拟机上的恶意文件的系统和方法。示例性方法包括:通过虚拟机上运作的瘦客户端接收关于分布式网络中的多个服务器的计算资源的特性的数据,其中每个服务器能够扫描文件以检测恶意文件。该方法还包括获得虚拟机上的文件、使用关...
  • 在形成分布式系统的虚拟机之间分布文件以执行防病毒扫描的系统和方法
    一种在形成分布式系统的虚拟机之间分布文件以执行防病毒扫描的系统和方法。提供了用于在具有多个虚拟机的分布式网络中检测恶意文件的方法和系统。一种示例性方法包括:通过虚拟机确定并获得至少一个文件用以执行防病毒扫描;收集关于每个虚拟机的计算资源...
  • 检测多余软件的系统和方法
    本发明公开了检测多余软件的系统和方法。公开了用于检测计算设备中的一个或多个多余应用程序的系统和方法。一种示例性方法包括:获得与安装在所述计算设备上的第一应用程序相关的信息;检测与所述第一应用程序相关联的第一文件;至少基于所选条件识别与所...
  • 保护从麦克风到应用进程的音频数据传输的系统及方法
    本申请公开了保护从麦克风到应用进程的音频数据传输的系统及方法。示例性的方法包括以下步骤:从软件进程接收请求,以从音频端点设备获取音频流;分配软件进程的数据缓冲器;通过音频处理对象来处理并加密从音频端点设备接收到的音频数据;存储在所分配的...
  • 用于防止对音频数据的非授权访问的系统和方法
    本公开披露了用于防止对音频数据的非授权访问的系统和方法。一种示例方法包括:将从音频端点设备接收的音频数据存储在数据缓冲区中;安装与音频会话相关联的软件驱动程序,其中,该软件驱动程序防止未经授权的软件应用程序访问该音频数据;并且从请求访问...
  • 消除数据网络上的漏洞的方法和系统
    提供了一种用于消除数据网络上的漏洞的方法和系统,该数据网络包括用于在该数据网络中引导数据的路由器。一种示例方法包括:通过该数据网络来传输用于获得对耦接至该数据网络的设备的访问的请求;访问该设备以获得该设备的可用资源列表;将该设备的这些可...
  • 消除智能装置的漏洞的方法和系统
    本发明公开了一种用于消除连接到数据网络的智能装置的漏洞的系统和方法。示例性方法包括:识别提供对所述数据网络的访问的路由器;获得对所述网络的访问;以及通过所述数据网络发送用于获得在网络上对智能装置的访问的请求。此外,该方法包括:访问智能装...
  • 在虚拟机上执行文件的防病毒扫描的系统和方法
    提供了一种用于在虚拟机上执行文件的防病毒扫描的方法和系统。示例方法包括在所述虚拟机上执行文件的第一执行,记录包括API函数调用和在执行期间检测的内部事件的第一日志;并且确定是否在签名数据库内储存在所述日志中的任何签名。而且,如果在第一签...
  • 保护技术系统免受网络攻击的系统和方法
    本发明公开了用于保护技术系统(TS)免受网络攻击的系统和方法。示例性方法包括:获取技术系统的实际状态;通过使控制论控制系统(CCS)与技术系统同步,来初始化控制论控制系统;通过控制论控制系统,将技术系统的实际状态与技术系统的理想状态比较...
  • 检测欺诈用户交易的系统和方法
    公开了用于检测欺诈用户交易的系统和方法。一种示例性方法包括:在用户通过输入装置与在计算装置上的应用程序的图形接口的一组或多组元素交互时,收集用户行为数据;由处理器基于所收集的用户行为数据,计算所述图形接口的每组元素的异常用户行为系数;在...
  • 用于检测网络钓鱼脚本的系统和方法
    本发明涉及用于检测网络钓鱼脚本的系统和方法。公开了用于检测网络钓鱼脚本的系统和方法的示例性方面。示例性方法包括:生成脚本的字节码;计算生成的所述字节码的散列和;确定所述字节码的所述散列和与已知的网络钓鱼脚本的一组或多组散列和中的散列和之...