REKLAMA

Porzucili klasyczny sposób szukania wirusów. To może być przełom dla całej branży

Pi Malware Detection System to rozwiązanie antywirusowe szczególnego rodzaju. Prototyp, zestrojony z mikrokomputerem Raspberry Pi, wykrywa ponad 99 proc. cyberataków. Bez jakiejkolwiek interakcji z oprogramowaniem.

Antywirus, który analizuje fale elektromagnetyczne wokół chipów
REKLAMA

Grupa badaczy z IRISA (L'Institut de recherche en informatique et systèmes aléatoires) zbudowała innowacyjne rozwiązanie antywirusowe, które potencjalnie może zmienić sposób, w jaki działa cała branża zajmująca się cyberbezpieczeństwem. Ich wynalazek na razie działa wyłącznie z Raspberry Pi, ale docelowo może być dostosowany do specyfiki pracy każdego komputera. Zasada jego działania jest co najmniej fascynująca.

Czytaj też:

Pi Malware Detection System nie przetwarza bowiem żadnych pakietów danych i nie monitoruje aktywności procesów w systemie. Zamiast tego wykrywa działanie złośliwego oprogramowania przez analizę fal elektromagnetycznych. Uczeni twierdzą, że podczas testów ich system wykrył 99,82 proc. malware’u, co jest zaskakująco dobrym wynikiem.

Antywirus falowy. Elektromagnetyzm malware’u. I Pi Malware Detection System.

Uczeni podłączyli Raspberry Pi do oscyloskopu Picoscope 6407 i sondy pola H, by móc wykrywać zmiany w polu elektromagnetycznym wokół układów scalonych komputera. Następnie wykorzystali technikę uczenia maszynowego, by wyszkolić podłączony do zestawu dodatkowy mikrokomputer, zapewniając mu dane dotyczące aktywności podzespołów podczas normalnej pracy komputera i podczas infekcji złośliwym oprogramowaniem.

W ten sposób wyszkolony system był w stanie wykryć kolejne ataki już bez żadnych danych wzorcowych. W tym wykryć nowe rodzaje złośliwego oprogramowania, na temat jakiego nie miał wcześniej zapewnionych danych wzorcowych. Innymi słowy, SI nauczyła się rozpoznawać specyfikę zmian w polu elektromagnetycznym podczas niemal dowolnej infekcji. Po co tak kombinować i czemu jest to potencjalnie przełomowe?

Większość mechanizmów cyberbezpieczeństwa, sprzętowych bądź programowych, opiera się na bezpośredniej analizie danych w pamięci komputera. To w konsekwencji oznacza, że złośliwe oprogramowanie może nie tylko wykorzystywać luki bezpieczeństwa systemu operacyjnego, ale też i te w rozwiązaniach antimalware. Tymczasem prototypowy falowy antywirus nie ma żadnego bezpośredniego kontaktu w wykonywanym w pamięci komputera programem. Nie może więc być shackowany przez odpowiednio zaawansowanego wirusa, co teoretycznie czyni go niezawodnym.

Zdjęcie główne: Siedziba instytutu INRIA (fot. Cinerama14/Wikimedia)

REKLAMA
Najnowsze
Aktualizacja: 2025-06-19T08:11:00+02:00
Aktualizacja: 2025-06-19T07:41:00+02:00
Aktualizacja: 2025-06-19T07:31:00+02:00
Aktualizacja: 2025-06-18T21:08:40+02:00
Aktualizacja: 2025-06-18T20:07:49+02:00
Aktualizacja: 2025-06-18T18:28:03+02:00
Aktualizacja: 2025-06-18T17:53:56+02:00
Aktualizacja: 2025-06-18T17:38:40+02:00
Aktualizacja: 2025-06-18T17:06:25+02:00
Aktualizacja: 2025-06-18T16:29:59+02:00
Aktualizacja: 2025-06-18T16:15:30+02:00
Aktualizacja: 2025-06-18T15:41:16+02:00
Aktualizacja: 2025-06-18T15:23:11+02:00
Aktualizacja: 2025-06-18T14:41:01+02:00
Aktualizacja: 2025-06-18T13:02:25+02:00
Aktualizacja: 2025-06-18T12:32:56+02:00
Aktualizacja: 2025-06-18T11:13:24+02:00
Aktualizacja: 2025-06-18T10:51:28+02:00
Aktualizacja: 2025-06-18T09:29:43+02:00
Aktualizacja: 2025-06-18T08:27:25+02:00
Aktualizacja: 2025-06-18T07:40:53+02:00
Aktualizacja: 2025-06-18T06:56:00+02:00
Aktualizacja: 2025-06-18T06:45:00+02:00
Aktualizacja: 2025-06-18T06:23:00+02:00
Aktualizacja: 2025-06-17T21:55:35+02:00
Aktualizacja: 2025-06-17T21:41:40+02:00
REKLAMA
REKLAMA
REKLAMA