Objavljeno: 13.5.2020 05:00

Lovljenje zlonamerne programske opreme s slikami

Microsoft in Intel sta razvila nov pristop za analizo in razvrščanje zlonamerne programske opreme. Iz istega razlog kot ljudje raje gledamo grafe kakor tabele, podjetji sodelujeta na projektu STAMINA (Static Malware-as-Image Network Analysis), kjer "malware" pretvorijo v črnobelo sliko. Nato jo analizira sistem za globoko učenje. Umetna inteligenca, če sistemu lahko tako rečemo, se je uril na velikanski bazi, ki jo je Microsoft nabral s podatki iz milijonov nameščenih protivirusnikov Windows Defender. Uporabili so 2,2 milijona okuženih datotek.

STAMINA je sorazmerno zanesljiva. Zazna 99 odstotkov zlonamerne programske opreme, hkrati pa ima 2,6 odstotka lažnih pozitivnih rezultatov. Še največja ovira je trenutno velikost, saj se dobro obnese na majhnih datotekah, medtem ko ji večje povzročajo težave. Milijarde pik velike slike je treba namreč pomanjšati (downsize), kar traja.

Zakaj pa bi to sploh počeli? Trenutno analiza temelji na binarnih podpisih oziroma "prstnih odtisih", katerih uporaba je zaradi velikega števila nepraktična. Če izvorno kodo malwara pretvorimo v sliko, ki jo potem analiziramo, lahko dobimo enako informacijo. Vsebina datoteke se najprej pretvori v enodimenzionalno zaporedje pik, ki se potem glede na obseg pretvorijo v fotografijo. Da je analiza možna, se njena ločljivost ustrezno zniža.

Končni cilj je seveda poleg izboljšanja zanesljivosti - avtomatizacija. Tak sistem je namreč možno izvesti kot modul za strojno učenje, ki teče neodvisno od glavnih procesorjev.

STAMINA

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Apple z najcenejšim MacBookom v zgodovini podrl vse rekorde

    Odziv kupcev na novi prenosnik MacBook Neo je popolnoma presegel vsa pričakovanja, kar je podjetje spodbudilo k drastičnemu povečanju proizvodnje.

    Objavljeno: 5.6.2026 10:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji