Microsoftil ja Intelil on uus meetod pahavara tuvastamiseks

STAMINIC skeem

Iga kord seal haruldasem ja keerukam pahavara, samuti uut tüüpi küberrünnakud. Kuid seda tüüpi pahatahtliku koodi peatamiseks on ka tehnika muutused ja pöörded, alates tehisintellekti tehnoloogia kasutamisest tuvastussüsteemide intelligentsemaks muutmiseks kuni paljude muude uuenduslike meetoditeni enda kaitsmiseks.

Intel ja Microsoft on teinud koostööd, et tuua uus ja originaalne viis pahavara tuvastamiseks, analüüsides kahtlaste programmide koodi väga erilisel viisil. See koosneb pildi genereerimisest koodist, mida soovite analüüsida, ja selle otsimisest tänu AI-le.

Kuigi see tundub imelik, on selle nimi projekti nimi on STAMINA (STAtic Malware-as-Image Network Analysis). Põhimõtteliselt on see tehnika rakendamine, mis muudab kahtlase koodi halltooniliseks pildiks nii, et tehisintellekt analüüsib seda siis sarnaste mustrite leidmiseks, et mustreid võrreldes tuvastada pahatahtlik kood.

Samuti vähendatakse pilti, nii et tehisintellekt ei peaks miljoneid piksleid analüüsima ja saaks seda teha kergem skaneerimine mõjutamata lõpptulemust. Seda tehisintellekti on juba koolitatud, kuna see on oma algoritmi söötnud pahavaraproovide kaudu enam kui 2.2 miljoni nakatunud käivitatava faili räsi abil, nii et ta õpib neilt levinud mustrit ja suudab need siis tuvastada.

Un imelik meetod mis liigub tehisintellekti jaoks binaarkoodist pikselini nende andmete analüüsimiseks. Kindlasti midagi sellist, mida seni polnud nähtud. Ja kaasatud teadlaste sõnul näib, et see suudab pahavara tuvastada ja klassifitseerida 99,07% täpsusega. Valepositiivse määraga 2,58% (mis on endiselt suhteliselt kõrge). Nii et see on paljulubav, kuid seda tuleb täiustada, lisaks oma töö täiustamisele suurte failidega, kus see muutub veelgi vähem tõhusaks ...

Rohkem informatsiooni - Projekti valgepaber


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.