Microsoftilla ja Intelillä on uusi menetelmä haittaohjelmien havaitsemiseksi

STAMIININEN järjestelmä

Joka kerta siellä harvinaisempia ja kehittyneempiä haittaohjelmiasekä uudentyyppiset kyberhyökkäykset. Mutta tekniikoilla tämän tyyppisen haitallisen koodin pysäyttämiseksi on myös joitain muutoksia ja käännöksiä, tekoälytekniikan käytöstä havaitsemisjärjestelmien älykkääksi tekemiseen moniin muihin innovatiivisiin menetelmiin itsensä suojaamiseksi.

Intel ja Microsoft ovat tehneet yhteistyötä uuden ja alkuperäisen tavan havaita haittaohjelmat analysoimalla epäilyttävien ohjelmien koodi hyvin erityisellä tavalla. Se koostuu kuvan luomisesta koodista, jonka haluat analysoida, ja etsiä siitä uhkia tekoälyn käytön ansiosta.

Vaikka se tuntuu oudolta, tämän nimi projektin nimi on STAMINA (STAtic Malware-as-Image Network -analyysi). Se on pohjimmiltaan tekniikan toteutus, joka muuttaa epäilyttävän koodin harmaasävykuvaksi siten, että tekoäly analysoi sen vastaavien mallien varalta havaitakseen haitallisen koodin vertaamalla malleja.

Kuva pienenee myös siten, että tekoälyn ei tarvitse analysoida miljoonia pikseleitä ja voi tehdä kevyempi skannaus vaikuttamatta lopputulokseen. Tämä tekoäly on jo koulutettu, koska se on syöttänyt algoritminsa haittaohjelmanäytteillä yli 2.2 miljoonalla hajautetulla tartunnan saaneella suoritettavalla tiedostolla, jotta se oppii heiltä yhteisen mallin, jolla heillä on, ja voi siten tunnistaa ne.

Un outo menetelmä joka siirtyy binaarikoodista pikseleihin tekoälylle näiden tietojen analysoimiseksi. Varmasti jotain, jota ei ollut vielä nähty. Mukana olevien tutkijoiden mukaan näyttää siltä, ​​että se pystyy tunnistamaan ja luokittelemaan haittaohjelmat 99,07 prosentin tarkkuudella. Väärän positiivisen 2,58 prosentin osuudella (joka on edelleen suhteellisen korkea). Joten se on lupaavaa, mutta sitä on hiottava, sen lisäksi, että parannat työtäsi suurilla tiedostoilla, jolloin siitä tulee vielä vähemmän tehokasta ...

Lisätietoja - Projektin valkopaperi


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.