Ang Microsoft at Intel ay may bagong pamamaraan upang makita ang malware

STAMINIC scheme

Sa tuwing doon mas bihira at mas sopistikadong malware, pati na rin ang mga bagong uri ng pag-atake sa cyber. Ngunit ang mga diskarteng ihihinto ang ganitong uri ng nakakahamak na code ay nagkakaroon din ng ilang mga pagbabago at rebolusyon, mula sa paggamit ng teknolohiya ng AI upang gawing mas matalino ang mga sistema ng pagtuklas, sa maraming iba pang mga makabagong pamamaraan upang maprotektahan ang kanilang sarili.

Intel at Microsoft nakipagtulungan upang magdala ng bago at orihinal na paraan upang makita ang malware sa pamamagitan ng pag-aaral ng code ng mga kahina-hinalang programa sa isang partikular na paraan. Binubuo ito ng pagbuo ng isang imahe mula sa code na nais mong pag-aralan at hanapin ito para sa mga banta salamat sa paggamit ng isang AI.

Bagaman parang kakaiba, ang pangalan nito ang proyekto ay tinawag na STAMINA (Pagsusuri sa STAtic Malware-as-Image Network). Karaniwan ito ay isang pagpapatupad ng isang diskarte na nagbabago ng kahina-hinalang code sa isang grayscale na imahe upang ang isang Ai ay susuriin ito para sa mga katulad na pattern upang makita ang nakakahamak na code sa pamamagitan ng paghahambing ng mga pattern.

Ang imahe ay nabawasan din upang ang AI ay hindi kailangang pag-aralan ang milyun-milyong mga pixel at maaaring gawin mas magaan na pag-scan nang hindi naaapektuhan ang pangwakas na resulta. Ang AI na ito ay sinanay na, dahil pinapakain nito ang algorithm nito sa pamamagitan ng mga sample ng malware na may higit sa 2.2 milyong mga hash ng mga nahawaang maipapatupad na mga file upang malaman nito mula sa kanila ang karaniwang pattern na mayroon sila at sa gayon ay maaaring makita ang mga ito.

Un kakaibang pamamaraan na papunta sa binary code hanggang sa mga pixel para sa isang AI upang pag-aralan ang data na ito. Tiyak na isang bagay na hindi pa nakikita ngayon. At ayon sa kasangkot na mga mananaliksik, lilitaw na maaari nitong makilala at mauri ang malware na may 99,07% kawastuhan. Na may maling positibong rate na 2,58% (na medyo mataas pa rin). Kaya't ito ay nangangako, ngunit kailangan itong pino, bilang karagdagan sa pagpapabuti ng iyong trabaho sa mga malalaking file, kung saan ito ay naging mas hindi gaanong mahusay ...

Para sa karagdagang impormasyon - Project whitepaper


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.