Рассмотрена технология автоматизированного выявления действий вредоносных программ, заключающаяся в пошаговом извлечении поведенческих сигнатур и организации их в каталоги поведения. Эта технология многократно облегчает работу эксперта, анализирующего функциональную нагрузку вредоносного кода.