Microsoft a Intel majú novú metódu detekcie škodlivého softvéru

STAMINICKÁ schéma

Zakaždým vzácnejší a sofistikovanejší malware, ako aj nové typy kybernetických útokov. Techniky zastavenia tohto typu škodlivého kódu však majú aj určité zmeny a revolúcie, od použitia technológie AI na zvýšenie inteligentnosti detekčných systémov až po mnoho ďalších inovatívnych metód vlastnej ochrany.

Intel a Microsoft spolupracovali na zavedení nového a originálneho spôsobu detekcie škodlivého softvéru analýzou kódu podozrivých programov veľmi konkrétnym spôsobom. Spočíva v generovaní obrazu z kódu, ktorý sa má analyzovať, a vo vyhľadávaní hrozieb vďaka použitiu AI.

Aj keď sa to zdá čudné, názov tohto projekt sa volá STAMINA (STAtic Malware-as-Image Network Analysis). Jedná sa v podstate o implementáciu techniky, ktorá transformuje podozrivý kód na obraz v odtieňoch sivej, takže AI ho potom bude analyzovať na podobné vzory, aby zistil škodlivý kód porovnaním vzorov.

Obrázok sa tiež zmenší, aby AI nemusela analyzovať milióny pixelov a dokáže to ľahší sken bez ovplyvnenia konečného výsledku. Táto AI už bola vyškolená, pretože svoj algoritmus dodáva do vzoriek škodlivého softvéru s viac ako 2.2 miliónmi hašov infikovaných spustiteľných súborov, aby sa od nich dozvedela bežný vzor, ​​ktorý majú, a mohla ich tak zistiť.

Un divná metóda ktorý prechádza z binárneho kódu do pixelov, aby AI mohla tieto údaje analyzovať. Určite niečo, čo doteraz nebolo vidieť. A podľa zúčastnených vedcov sa zdá, že dokáže identifikovať a klasifikovať malware s presnosťou 99,07%. S falošne pozitívnou mierou 2,58% (čo je stále pomerne vysoké). Je to teda sľubné riešenie, ktoré je potrebné vylepšiť a vylepšiť vašu prácu s veľkými súbormi, kde sa stáva ešte menej efektívnym ...

Pre viac informácií - Dokument o projekte


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.