Nova Patents
ES2736673T3

Protecting anti-malware processes

Abstract

A method comprising: receiving (402), by means of a computer device (102), a certificate of trust from a verified source; extract (408), by means of the computing device (102), an identity of an antimalware controller (118); determine (410), by means of the computing device (102), that the identity is signed with the certificate of trust; register (414), by means of the computing device (102), the certificates extracted from the antimalware controller (118) with an operating system; initiate (416), by means of the computing device (102), an antimalware process (114) associated with the antimalware controller (118); verify, by (102) the computer device, the anti-malware process (114) based, at least in part, on the certificates contained in the anti-malware controller (118); and assign (418), by means of the computing device (102), a level of protection to said anti-malware process (114) if the anti-malware process (114) is successfully verified, to prevent the anti-malware process (114) from being altered by a different process with a lower level of protection, said level of protection being specified by said anti-malware process (114).

Term

7 yearsto projected expiry

Projected expiry 20 September 2033, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

9 claims: 2 independent, 7 dependent

  1. 1
    REIVINDICACIONES 1. Un procedimiento que comprende:recibir (402), mediante un dispositivo (102) informático, un certificado de confianza de una fuente verificada;extraer (408), mediante el dispositivo informático (102), una identidad de un controlador (118) antimalware;determinar (410), mediante el dispositivo (102) informático, que la identidad está firmada con el certificado de confianza;registrar (414), mediante el dispositivo (102) informático, los certificados extraídos del controlador (118) antimalware con un sistema operativo;iniciar (416), mediante el dispositivo (102) informático, un proceso (114) antimalware asociado con el controlador (118) antimalware;verificar, mediante (102) el dispositivo informático, el proceso(114) antimalware en función, al menos en parte, de los certificados contenidos en el controlador (118) antimalware;y asignar (418), mediante el dispositivo (102) informático, un nivel de protección a dicho proceso(114) antimalware si el proceso (114) antimalware se verifica con éxito, para evitar que el proceso(114) antimalware sea alterado por un proceso diferente con un nivel de protección más bajo, estando dicho nivel de protección especificado por dicho proceso (114) antimalware.
  2. 2
    El procedimiento de la reivindicación 1, en el que la alteración incluye interrumpir, inyectar código o cargar archivos binarios relacionados con el proceso antimalware.
  3. 3
    El procedimiento de la reivindicación 1, en el que el proceso antimalware se inicia durante un proceso de arranque.
  4. 4
    El procedimiento de la reivindicación 1, en el que los certificados se registran con un núcleo del sistema operativo.
  5. 5
    El procedimiento de la reivindicación 1, en el que la verificación del proceso antimalware se produce sin tener en cuenta una cuenta de usuario que está intentando cargar el proceso.
  6. 6
    El procedimiento de la reivindicación 1, que comprende además la asignación de un nivel de protección definido por un firmante y un tipo de protección al proceso antimalware en función, al menos en parte, de los certificados.
  7. 7
    Un dispositivo informático (102) que comprende:uno o más procesadores;un módulo (108) de inicio de proceso configurado para iniciar un proceso (114) antimalware;un módulo (110) de verificación configurado para extraer una identidad de un controlador (118) antimalware asociado con el proceso (114) antimalware, para determinar que la identidad está firmada con un certificado de confianza de una fuente verificada, para verificar el proceso (114) antimalware en función de los certificados contenidos en el controlador (118) antimalware, y para asignar un nivel de protección definido por un firmante y un tipo de protección al proceso (114) antimalware si el proceso (114) antimalware se verifica con éxito, para evitar que el proceso (114) antimalware sea alterado por un proceso diferente con un nivel de protección más bajo, siendo dicho nivel de protección especificado por dicho proceso (114) antimalware;y un módulo (112) de procesos en ejecución configurado para ejecutar el proceso antimalware en el dispositivo informático.
  8. 8
    El dispositivo informático como se describe en la reivindicación 7, en el que el proceso antimalware tiene un nivel de protección mayor si tanto el firmante como el tipo de protección asociado con el proceso antimalware tienen un nivel de protección más alto que el firmante y un tipo de protección asociado con otro proceso.
  9. 9
    El dispositivo informático como se describe en la reivindicación 7, en el que el firmante está asociado con uno de entre:los componentes críticos del sistema operativo;los componentes regulares del sistema operativo;los componentes antimalware;los componentes asociados con aplicaciones firmadas por entidades reconocidas;los componentes de alojamiento DRM;y los componentes desprotegidos. ES 2 736 673 T3 100