Kompanija Kaspersky patentirala sandbox koji se trenutno prilagođava ponašanju malvera

Kancelarija za patente i žigove Sjedinjenih Američkih Država dodelila je kompaniji Kaspersky patent (US10339301) za tehnologiju koja je dizajnirana da pojednostavi otkrivanje zlonamernih funkcija u virtuelnoj mašini. Stvaranjem identičnih uslova koji pokreću izvršavanje malvera, ovaj patent omogućava istraživačima da analiziraju sumnjivu datoteku u samo jednom pokušaju umesto da pokušavaju u više navrata. Predviđeno je da se primenom ove tehnologije povećava stopa otkrivanja i automatizacija posla koji bi analitičari inače morali ručno da obavljaju.

Jedna od metoda analize zlonamernog ponašanja datoteke je pokretanje u izolovanoj virtuelnoj mašini, takođe poznatoj kao sandbox. Ova metoda automatizuje analizu malvera, međutim, i dalje je potrebno obavljanje pojedinih aktivnosti ručno kako bi se stvorilo odgovarajuće okruženje u kome će malver otkriti svoju "pravu prirodu". Međutim, sajber kriminalci često primenjuju tehnike izbegavanja sandboxa; da bi izbegla detekciju, zlonamerna datoteka može proveriti pre izvršenja da li je u virtuelnoj mašini ili ostati neaktivna duže vreme dok sandbox više ne radi.