McAfee: Patent zur Erkennung von bösartigem Programmcode
Das US-Patent 6.775.780 mit dem Titel " Detecting Malicious Software By Analyzing Patterns Of System Calls Generated During Emulation(öffnet im neuen Fenster) " umfasst verschiedene Produkte und Methoden, die erkennen, ob eine Software voraussichtlich bösartiges Verhalten an den Tag legt. Hierzu wird das Muster der bei einer Emulation der Software erfolgten Systemaufrufe analysiert. Die Emulation erfolgt in einer isolierten Umgebung in einem Computersystem, die dieses vor bösartigen Aktionen der Software schützt, während ihr Verhalten untersucht wird. Die Ergebnisse der Emulation sollen Aufschluss darüber liefern, ob die Software gefährlich ist.
Als Beispiel für eines von vielen durch das Patent erfassten Verfahren kann bei der Emulation einer Software ein Muster der Systemaufrufe aufgezeichnet werden, die an das Betriebssystem eines Computers erfolgen. Ein solches Muster kann dann mit einer Datenbank abgeglichen werden, die verdächtige Muster von Systemaufrufen enthält, um so gefährlichem Programmcode auf die Schliche zu kommen.