Microsoft ΠΈ Intel упростят ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ врСдоносного ПО ΠΏΡƒΡ‚Ρ‘ΠΌ Π΅Π³ΠΎ прСобразования Π² изобраТСния

Π‘Ρ‚Π°Π»ΠΎ извСстно ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ спСциалисты ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Microsoft ΠΈ Intel Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ совмСстной Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ врСдоносного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. Π’ основС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π»Π΅ΠΆΠΈΡ‚ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ систСма прСдставлСния врСдоносного ПО Π² Π²ΠΈΠ΄Π΅ графичСских ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ Π² градациях сСрого.

Microsoft ΠΈ Intel упростят ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ врСдоносного ПО ΠΏΡƒΡ‚Ρ‘ΠΌ Π΅Π³ΠΎ прСобразования Π² изобраТСния

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ сообщаСт, Ρ‡Ρ‚ΠΎ исслСдоватСли Microsoft ΠΈΠ· аналитичСской Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ ΡƒΠ³Ρ€ΠΎΠ· совмСстно с ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ ΠΈΠ· Intel ΠΈΠ·ΡƒΡ‡Π°ΡŽΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ обучСния для Π±ΠΎΡ€ΡŒΠ±Ρ‹ с врСдоносным ПО. РазрабатываСмая систСма ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° Π½Π°Π·Π²Π°Π½ΠΈΠ΅ STAtic Malware-as-Image Network Analysis, ΠΈΠ»ΠΈ STAMINA. БистСма ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Π±ΠΈΠ½Π°Ρ€Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ врСдоносного ПО, прСдставлСнныС Π² Π²ΠΈΠ΄Π΅ ΠΌΠΎΠ½ΠΎΡ…Ρ€ΠΎΠΌΠ½Ρ‹Ρ… ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ. Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ установили, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΈΠ΅ изобраТСния врСдоносов ΠΎΠ΄Π½ΠΎΠ³ΠΎ сСмСйства ΠΈΠΌΠ΅ΡŽΡ‚ структурныС сходства, Π° Π·Π½Π°Ρ‡ΠΈΡ‚, тСкстурныС ΠΈ структурныС ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ доброкачСствСнныС ΠΈΠ»ΠΈ врСдоносныС.

Врансформация Π±ΠΈΠ½Π°Ρ€Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Π² изобраТСния начинаСтся с назначСния ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ Π±Π°ΠΉΡ‚Ρƒ значСния ΠΎΡ‚ 0 Π΄ΠΎ 255, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ интСнсивности Ρ†Π²Π΅Ρ‚Π° пиксСля. ПослС этого пиксСли ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ Π΄Π²Π° основных значСния, Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΡŽΡ‰ΠΈΠ΅ ΡˆΠΈΡ€ΠΈΠ½Ρƒ ΠΈ высоту. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ρ€Π°Π·ΠΌΠ΅Ρ€ Ρ„Π°ΠΉΠ»Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для опрСдСлСния ΡˆΠΈΡ€ΠΈΠ½Ρ‹ ΠΈ высоты ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ³ΠΎ изобраТСния. ПослС этого исслСдоватСли задСйствовали Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ машинного обучСния, благодаря ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±Ρ‹Π» создан классификатор врСдоносного ПО, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² процСссС Π°Π½Π°Π»ΠΈΠ·Π°.

Microsoft ΠΈ Intel упростят ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ врСдоносного ПО ΠΏΡƒΡ‚Ρ‘ΠΌ Π΅Π³ΠΎ прСобразования Π² изобраТСния

STAMINA Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π»Π°ΡΡŒ с использованиСм 2,2 ΠΌΠ»Π½ исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ². Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ установили, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ врСдоносного ΠΊΠΎΠ΄Π° достигаСт 99,07 %. ΠŸΡ€ΠΈ этом количСство Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний зафиксировано Π² 2,58 % случаСв, Ρ‡Ρ‚ΠΎ Π² Ρ†Π΅Π»ΠΎΠΌ являСтся достаточно Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ.

Для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π±ΠΎΠ»Π΅Π΅ слоТных ΡƒΠ³Ρ€ΠΎΠ· статичСский Π°Π½Π°Π»ΠΈΠ· ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² сочСтании с динамичСским ΠΈ повСдСнчСским Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ комплСксныС систСмы обнаруТСния ΡƒΠ³Ρ€ΠΎΠ·.



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru