Microsoft an Intel wäerten et méi einfach maachen Malware z'identifizéieren andeems se se a Biller ëmsetzen

Et gouf bekannt datt Spezialisten vu Microsoft an Intel zesummen eng nei Method entwéckelen fir béiswëlleg Software z'identifizéieren. D'Method baséiert op Deep Learning an e System fir Malware a Form vu grafesche Biller a Grauskala ze representéieren.

Microsoft an Intel wäerten et méi einfach maachen Malware z'identifizéieren andeems se se a Biller ëmsetzen

D'Quell bericht datt Microsoft Fuerscher vun der Threat Defense Intelligence Group mat Kollegen vun Intel schaffen fir d'Méiglechkeet ze entdecken déif Léieren ze benotzen fir Malware ze bekämpfen. De System deen entwéckelt gëtt gëtt STAtic Malware-as-Image Network Analysis genannt, oder STAMINA. De System veraarbecht binär Malware Dateien, déi a Form vu monochromesche Biller presentéiert ginn. D'Fuerscher hunn erausfonnt datt sou Biller vu Malware aus der selwechter Famill strukturell Ähnlechkeeten hunn, dat heescht datt Textur a strukturell Mustere analyséiert an identifizéiert kënne ginn als benign oder béiswëlleg.

D'Transformatioun vun binäre Dateien a Biller fänkt un andeems all Byte e Wäert vun 0 bis 255 gëtt, entsprécht der Faarfintensitéit vum Pixel. Duerno kréien d'Pixel zwee Basiswäerter déi Breet an Héicht charakteriséieren. Zousätzlech gëtt d'Dateigréisst benotzt fir d'Breet an d'Héicht vum finalen Bild ze bestëmmen. D'Fuerscher hunn dunn Maschinn Léieren Technologien benotzt fir e Malware Klassifizéierer ze kreéieren deen am Analyseprozess benotzt gëtt.

Microsoft an Intel wäerten et méi einfach maachen Malware z'identifizéieren andeems se se a Biller ëmsetzen

STAMINA gouf getest mat 2,2 Milliounen ausführbaren Dateien. Fuerscher hunn erausfonnt datt d'Genauegkeet vun der Identifikatioun vu béise Code 99,07% erreecht. Zur selwechter Zäit gouf d'Zuel vu falschen Positiven an 2,58% vun de Fäll opgeholl, wat allgemeng e relativ gutt Resultat ass.

Fir méi komplex Bedrohungen z'identifizéieren, kann statesch Analyse a Kombinatioun mat dynamescher a Verhalensanalyse benotzt ginn fir méi ëmfaassend Bedrohungserkennungssystemer ze kreéieren.



Source: 3dnews.ru

Setzt e Commentaire