A Microsoft és az Intel új módszerrel rendelkezik a rosszindulatú programok felderítésére

STAMINIC séma

Minden alkalommal ott ritkább és kifinomultabb malware, valamint az új típusú kibertámadások. De az ilyen típusú rosszindulatú kódok megállítására szolgáló technikák is bizonyos változásokon és forradalmakon mennek keresztül, kezdve a mesterséges intelligencia technológiájának használatától az észlelési rendszerek intelligensebbé tételére, számos egyéb innovatív önvédelmi módszerig.

Intel és Microsoft együttműködtek annak érdekében, hogy egy új és eredeti módszert hozzanak létre a rosszindulatú programok észlelésére a gyanús programok kódjának egy nagyon sajátos módon történő elemzésével. Ez abból áll, hogy az elemezni kívánt kódból képet generál, és egy mesterséges intelligencia használatával fenyegetéseket keres benne.

Bár furcsának tűnik, ennek a neve projekt neve STAMINA (STAtic Malware-as-Image hálózati elemzés). Alapvetően egy olyan technika megvalósítása, amely a gyanús kódot szürkeárnyalatos képpé alakítja át, így egy mesterséges intelligencia majd elemzi azt hasonló mintákra, hogy a minták összehasonlításával észlelje a rosszindulatú kódot.

A kép is csökken, így az AI-nek nem kell több millió pixelt elemeznie, és megteheti könnyebb letapogatás a végeredmény befolyásolása nélkül. Ezt a mesterséges intelligenciát már kiképezték, mivel algoritmusát rosszindulatú programokból származó minták révén több mint 2.2 millió hash fertőzött futtatható fájllal táplálja, hogy megtanulja tőlük a közös mintázatot, és így fel tudja ismerni őket.

Un furcsa módszer ami bináris kódról pixelre megy, hogy egy AI elemezze ezeket az adatokat. Természetesen olyasmi, amit eddig nem láttak. Az érintett kutatók szerint úgy tűnik, hogy 99,07% -os pontossággal képes azonosítani és osztályozni a rosszindulatú programokat. 2,58% -os hamis pozitív aránygal (ami még mindig viszonylag magas). Tehát ígéretes, de finomítani kell, amellett, hogy nagyméretű fájlokkal javítsa munkáját, ahol még kevésbé lesz hatékony ...

További információért - Projekt-folyóirat


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.