Componente

Cercetătorii caută Cloud Computing pentru combaterea malware-ului

SafeConsole Anti-malware Detection

SafeConsole Anti-malware Detection
Anonim

Un serviciu de rețea care captează mai multe programe rău intenționate decât un singur program antivirus captează de la sine ar putea fi următoarea armă folosită pentru a combate amenințările internetului.

Cercetătorii de la Universitatea din Michigan, care au dezvoltat serviciul CloudAV, programele nu detectează un procent substanțial de malware. De asemenea, ei spun că există un decalaj între momentul apariției unei amenințări și momentul în care programul antivirus este actualizat pentru a fi detectat.

Experții în securitate avertizează că oamenii ar trebui să utilizeze produse antivirus, dar și eficiența programelor scade încet, Creșterea creșterii software-ului rău intenționat

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Metoda cercetătorilor utilizează conceptul de "cloud computing", unde procesarea unei sarcini este efectuată pe un server de la distanță iar rezultatul este livrat înapoi la un PC sau la un dispozitiv mobil.

CloudAV folosește o abordare musculară, combinând 10 motoare antivirus și două detectoare comportamentale într-un singur serviciu. Cercetatorii au luat un indiciu in "programarea N-versiune", o metoda in care diferite implementari de software sunt folosite pentru a asigura fiabilitatea serviciilor cum ar fi sistemele de fisiere.

"Motoarele antivirus au capacitati complementare de detectie si o combinatie de multe motoarele pot îmbunătăți identificarea globală a software-ului rău intenționat și nedorit ", potrivit CloudAV. "Acest model permite identificarea în paralel a unor programe de virusare rău intenționate și nedorite de către motoare multiple de detectare eterogene, tehnică pe care o numim protecție N-versiune".

Pentru a utiliza CloudAV, un agent gazdă este instalat pe un PC care rulează Windows, sistemele de operare FreeBSD. Agentul poate fi, de asemenea, instalat pe un dispozitiv mobil.

Agentul monitorizează noi fișiere și programe care sunt scrise pe disc. Se creează o memorie cache a fișierelor analizate anterior pentru a reduce încărcarea în rețea. Fișiere noi care nu sunt recunoscute în cache-ul local sunt trimise în rețea. CloudAV îl poate compara cu memoria cache sau poate efectua o analiză care durează aproximativ 1,3 secunde.

În cursul a șase luni de testare, CloudAV a detectat 98% din aproximativ 7.220 de cercetători de malware care au făcut-o împotriva lui. Un motor unic de detectare devine doar 83%, spun cercetatorii.

Motoarele antivirus folosite de CloudAV sunt Avast, AVG, BitDefender, ClamAV, F-Prot, F-Secure, plus cele două motoare de detectare a comportamentului, CWSandbox de la Norman Solutions și Sunbelt Software.

Cercetătorii avertizează că serviciile de rețea precum CloudAV nu vor înlocui software-ul antivirus sau de detecție a intruziunilor, dar ar putea fi utilizate în combinație pentru a crea o mai bună apărare împotriva malware

Lucrarea de cercetare a fost scrisă de Jon Oberheide, Evan Cooke și Farnam Jahanian de la Departamentul de Inginerie Electrică și Informatică de la Universitatea din Michigan