Microsoft in Intel imata novo metodo za zaznavanje zlonamerne programske opreme

STAMINSKA shema

Vsakič tam redkejša in bolj dovršena zlonamerna programska oprema, pa tudi nove vrste kibernetskih napadov. Toda tehnike za zaustavitev te vrste zlonamerne kode imajo tudi nekaj sprememb in revolucij, od uporabe tehnologije umetne inteligence za inteligentnejše sisteme za zaznavanje do številnih drugih inovativnih metod za zaščito.

Intel in Microsoft so sodelovali pri ustvarjanju novega in izvirnega načina zaznavanja zlonamerne programske opreme z analizo kode sumljivih programov na zelo poseben način. Sestavljen je iz ustvarjanja slike iz kode, ki jo je treba analizirati, in iskanja groženj zaradi uporabe umetne inteligence.

Čeprav se zdi nenavadno, ime tega projekt se imenuje STAMINA (Analiza omrežja STAtic Malware-as-Image Network). V bistvu gre za izvedbo tehnike, ki sumljivo kodo pretvori v sivinsko sliko, tako da jo bo umetna inteligenca nato analizirala na podobne vzorce za odkrivanje zlonamerne kode s primerjavo vzorcev.

Slika je tudi zmanjšana, tako da umetni inteligenci ni treba analizirati milijonov slikovnih pik in zmore lažji pregled brez vpliva na končni rezultat. Ta umetna inteligenca je že usposobljena, saj svoj algoritem hrani prek vzorcev zlonamerne programske opreme z več kot 2.2 milijona zgoščenih okuženih izvršljivih datotek, tako da se od njih nauči skupnega vzorca, ki ga imajo, in jih tako lahko zazna.

Un čudna metoda ki gre od binarne kode do slikovnih pik, da AI analizira te podatke. Vsekakor nekaj, česar doslej še nismo videli. Po mnenju sodelujočih raziskovalcev se zdi, da lahko z 99,07-odstotno natančnostjo prepozna in razvrsti zlonamerno programsko opremo. Z lažno pozitivno stopnjo 2,58% (kar je še vedno relativno visoko). Torej je obetaven, vendar ga je treba izboljšati, poleg tega pa izboljšati svoje delo z velikimi datotekami, kjer postane še manj učinkovito ...

Za več informacij - Projektna knjiga


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.