DeepLocker: AI-pohjaisten haittaohjelmien esittely 1

DeepLocker: AI-pohjaisten haittaohjelmien esittely

Haittaohjelmat ovat aina olleet taistelu valkohatun ja mustan hatun hakkereiden välillä. ”Valkoiset hatut” ovat ihmisiä, joilla on syvällinen tieto hakkeroinnista ja haittaohjelmista ja jotka käyttävät älyään suojellakseen muita vahingoilta. ”Mustat hatut” ovat juuri niitä ihmisiä, joilta valkoiset hatut puolustavat yleisöä: pahantahtoisia kehittäjiä, jotka yrittävät saada aikaan turvallisuuden ohitse hiipivän paineen.

Osapuolten välisessä taistelussa viimeisin valittu ase on ollut tekoälyn käyttö. Esimerkiksi valkoiset hatut voivat käyttää tekoälyä keinona havaita älykkäästi hyökkäyksiä. Vaikka tavallinen virustentorjunta yksinkertaisesti tarkistaa kaikki saapuvat yhteydet ennalta määrätyn sääntöluettelon mukaisesti, tekoälyntorjunta voi teoriassa pysäyttää hyökkäyksen ilman ennakkotietoa siitä. Tämä ei tarkoita sitä, että tämä kehitys olisi peittänyt mustat hatut kokonaan – itse asiassa he käyttävät tekoälyä omissa piirityksissään tietokonemaailmassa!

Mikä on DeepLocker?

Aluksi on hyödyllistä tietää, että DeepLocker ei ole ”todellinen” haittaohjelma. On ”todellinen”, että se on olemassa ohjelmana, mutta sitä ei tällä hetkellä levitetä Internetiin. Tämä johtuu siitä, että sen on kehittänyt IBM, joka esitteli sen Black Hat USA 2018 -konferenssissa osoittaakseen mahdollisen keinon, jonka haittaohjelmat voivat hyödyntää uudessa tulevaisuudessa.

Vaikka viruksia käytetään keskittymään mahdollisimman suuren vahingon aiheuttamiseen, nykyajan hakkerit tietävät, että heidän ponnistelunsa kuluu paremmin voittoa tuottavien kantojen tekemiseen. Tästä syystä tuotteliaimmat haittaohjelmakannat ovat nykyään kiristysohjelmat ja bitcoin-kaivostyöntekijät; molemmat tekevät hyökkääjästä merkittävän kolikon oikein tehtynä. DeepLocker pyrkii tekemään jotain vastaavaa, mutta käyttää tekoälyä varmistaakseen, että se osuu oikeisiin ihmisiin.

Kuinka DeepLocker toimii

syvä kaappi-hakkeri

Tämä IBM:n haittaohjelmakanta käyttää pääasiallisena hyötykuormanaan WannaCry ransomwarea. DeepLockerin tavoitteena oli osua tietyn henkilön tietokoneeseen videoneuvottelusovelluksen kautta. Vaikka tavallisten haittaohjelmien olisi tartuttava kaikkiin tietokoneisiin ja toivotaan, että se onnistuu tartuttaessaan aiottua kohdetta, DeepLocker valitsi salamurhaajatyylisemmän lähestymistavan, joka erotti vain uhrin ja säästi kaikki, jotka eivät täyttäneet kriteerejä.

Demo osoitti, että DeepLocker tartuttaa jokaisen videoneuvottelusovellusta käyttäneen tietokoneen lepotilassa olevalla WannaCry-kannalla. Toisin kuin alkuperäinen WannaCry-haittaohjelma, tämä erityinen kanta ei aktivoitunut heti, vaan jäi lepotilaan kiintolevylle. Heti kun se sai avaimen DeepLockerin päähaittaohjelmalta, se alkaa toimia ja lukitsee tietokoneen.

Kun kaikkien tietokone oli saastunut lepotilassa olevalla WannaCry-kannalla, DeepLocker meni sitten tarkistamaan, mikä kone kuului kohteensa. Se teki tämän katsomalla jokaisen käyttäjän kannettavan tietokoneen etukameran läpi ja käyttämällä kasvojentunnistustekniikkaa selvittääkseen kuka oli kuka. Kun se löysi osuman kohteena olevalle henkilölle, se antoi avaimen koneeseen asennetulle haittaohjelmalle, joka laukaisi hyökkäyksen.

Tämä on erityisen järkyttävä kehitys haittaohjelmissa, ja sitä voidaan helposti julistaa joksikin, joka oli kerran olemassa vain tieteiselokuvissa. Tämä henkilökohtainen hyökkäys on kuitenkin hakkerin seuraava askel varmistaakseen, että he iskevät oikeisiin ihmisiin haittaohjelmillaan – nimittäin niille, joilla on rahaa ja halu maksaa, jos heidän tietokoneensa joutuisi lukitsemaan kiristysohjelmia.

Mitä se tarkoittaa käyttäjille

syvän kaapin käyttäjä

Tämän haittaohjelmateknologian uuden kehityksen myötä herää yksi kysymys: mitä tämä tarkoittaa meille käyttäjille?

Kuten yllä olevasta esimerkistä näet, perinteinen ”mattopommi”-taktiikka voi lopulta kehittyä erikoistuneemmiksi päänmetsästyshaittaohjelmiksi. Sellaisenaan se saattaa vähentää keskimääräisen käyttäjän tartuntoja, kun hakkerit yrittävät kohdistaa kohteen rikkaita ja varakkaita poimimaan heiltä rahaa.

Riippumatta siitä, oletko mahdollinen kohde vai et, tekoälyyn perustuvat haittaohjelmat ovat varmasti huolestuttava mahdollisuus. Onneksi taktiikka sen välttämiseksi on sama: pidä virustorjunta päivitettynä äläkä lataa mitään epäilyttävistä lähteistä. DeepLocker tarvitsi tartunnan saaneen ohjelman toimiakseen, joten älä anna vastaavien ohjelmistojen asentaa itseään tietokoneillesi!

Antagonistinen AI

Kun hakkerit siirtyvät kohti voittoa tavoittelevia hankkeita mielettömän tuhon vuoksi, heidän haittaohjelmistaan ​​tulee yhä enemmän valinnaisia ​​sen suhteen, ketä ne hyökkäävät. Nyt tiedät DeepLocker-testihaittaohjelmasta ja kuinka tekoäly voi muokata viruksia tulevaisuudessa.

Mitä mieltä olet tekoälypohjaisista haittaohjelmista? Onko se todella todellinen uhka vai yksinkertaisesti uusi idea, jolla ei ole todellista käytännöllisyyttä? Kerro mielipiteesi alla!

Kuvan luotto: IBM Flickrissä

Tue työtämme ❤️

Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.

Turvallinen maksu PayPalilla
Moyens I/O Staff on motivoinut sinua antamalla neuvoja tekniikasta, henkilökohtaisesta kehityksestä, elämäntavoista ja strategioista, jotka auttavat sinua.