网易首页 > 网易号 > 正文 申请入驻

我的杀毒软件直接扫描电磁波,查木马准确率99.82%

0
分享至

机器之心报道

编辑:蛋酱、小舟

我们总是说,物联网设备的网络安全难以保证,现在有人用「降维打击」的办法做了安排。

物联网 (IoT) 是由数量和复杂性呈指数增长的设备组成的,在使用大量定制的固件和硬件的同时,制造者却很难全面地考虑到安全问题,这使 IoT 很容易成为网络犯罪的目标,尤其是那些恶意软件攻击。

当前,世界上的许多大型企业都在努力应对日益广泛和复杂的恶意软件攻击。但一种有趣的新恶意软件检测技术,可以帮助企业在不需要任何软件的情况下铲除这些威胁。

来自法国计算机科学与随机系统研究所的研究团队创建了一个以树莓派为中心的反恶意软件系统,该系统可以扫描设备中的电磁波来检测恶意软件。

论文链接:https://hal.archives-ouvertes.fr/hal-03374399/document

该安全设备使用示波器 (Picoscope 6407) 和连接到 Raspberry Pi 2B 的 H-Field 探头来检测受到攻击的计算机发出的特定电磁波中的异常情况。研究人员称使用了这种技术「获得有关恶意软件类型和身份的准确信息。」然后,检测系统依靠卷积神经网络 (CNN) 来确定收集的数据是否表明存在威胁。

凭借这种技术,研究人员声称他们可以记录被真正恶意软件样本感染的物联网设备的 100000 条测量轨迹,并以高达 99.82% 的准确率预测了三种通用和一种良性恶意软件的类别。

最重要的是,这种检测技术并不需要任何软件,正在被扫描的设备也不需要以任何方式进行操作。因此,攻击方尝试使用混淆技术隐藏恶意代码是不可行的。

「我们的方法不需要对目标设备进行任何修改。因此,它可以独立于可用资源进行部署,而无需任何开销。此外,这种方法的优点在于,恶意软件作者几乎无法检测和规避它。」研究人员在论文中写道。

该系统仅为研究目的而设计的,而不是作为商业产品发布,它可能会激发更多安全团队研究使用电磁波检测恶意软件的新方式。研究目前处于早期阶段,神经网络需要进一步训练才能有实际用途。

一定意义上说,这种系统也是一种保护设备的独特方法,它使恶意软件的作者难以隐藏代码,但该技术远未向公众提供。

从树莓派的价格上考虑,这可能是一种检测恶意软件的低成本方法,而其他电磁波扫描设备的成本高达数千美元。尽管存在局限性,但从另一个角度看,这种简洁的设置有朝一日也许能帮助设备免受大型攻击。

研究细节

团队提出了一个恶意软件的分类框架,该框架以可执行文件作为输入,仅依靠电磁波侧信道信息输出其预测标签。

图 1 展示了该工作流程:首先,研究者定义了威胁模型,当恶意软件在目标设备上运行时,收集电磁波发射信息。他们搭建了一个基础设施,能够运行恶意软件与一个现实的用户环境,同时防止感染主机控制器系统。然后,由于采集的数据非常嘈杂,需要进行预处理步骤来隔离相关的信息信号。最后,使用这个输出,研究者训练了神经网络模型和机器学习算法,以便分类恶意软件类型、二进制文件、混淆方法,并检测一个可执行文件是否打包。

实验及结果

该研究实验的第一步是数据采集。

首先目标设备的选择对于 EM 侧信道分析至关重要。研究者确立了三个主要要求:

它必须是多用途嵌入式设备,以尽可能多地支持收集到的恶意软件,而不是一组特定的恶意软件或设备;

它的 CPU 必须具备突出的架构,以避免缺乏对新型 IoT 恶意软件的支持;

它必须容易受到 EM 侧信道攻击。

该研究最终选择 Raspberry Pi 2B 作为具有 900 MHz 四核 ARM Cortex-A7、1 GB 内存的目标设备。

为了支持恶意软件数据集(包括 Mirai 和 Bashlite),该研究实现了中心恶意 C&C 服务器模型的合成环境。如下图 2 所示,在多种攻击场景下,采用 C&C 服务器随机向僵尸网络客户端下发不同的命令。

在电磁信号采集方面,该研究使用中低档测量设置在良性和恶意数据集的执行下监控树莓派。如下图 3 所示,它由连接到 H - 场探头(Langer RF-R 0.3-3)的 1GHz 带宽示波器(Picoscope 6407)组成,其中使用 Langer PA-303 +30dB 放大 EM 信号。为了捕捉恶意软件的长时间执行,以 2MHz 的采样率对信号进行采样。

频谱图上 NICV 的特征选择过程如下图 4 所示。

实验结果如表 3 所示。第一列为方案的名称,第二列陈述了网络的输出数量(类),其他列显示了最佳带宽数量的准确性和两个神经网络模型的准确率和召回率,以及测试数据集上的两个机器学习算法。

分类。研究者共使用了在 30 个恶意软件样本活动期间测量的痕迹,加上良性活动 (随机、视频、音乐、图片、相机活动) 的痕迹,为了规避偏见,这两种活动都是在随机用户环境中进行的。

恶意软件二进制代码是五个族的变体: gonnacry、 keysniffer、 maK it、 mirai 和 bashlite,包括七种不同的混淆技术。

在这种情况下,研究者目标是在录入时检索感染设备的恶意软件类型。这里涉及一个 4 级分类问题: 勒索软件、 rootkit、 DDoS 和良性。所有的模型对于这个问题都是非常有效的(> 98% 的准确率) ,显然混淆不妨碍类型分类。

可以观察到,CNN (99.82%)比 MLP、 NB 和 SVM 略准确一些。图 5(a)中显示了每个执行的二进制混淆矩阵的预测类 (预测标签)。颜色越深,正确预测的标签比例越高。良性的 rootkit 类与任何其他类之间没有混淆,双向的 DDos 和勒索软件之间有一点混淆。混淆矩阵如图 5(b) 所示,它表明大部分类型都可被正确分类,并且混淆不会妨碍分类。图 5(c)显示出对于每种混淆技术,CNN 都能预测正确的分类标签。

该研究表明,通过使用简单的神经网络模型,可以通过仅观察其 EM 辐射来了解受监控设备的状态,并且可以确定攻击树莓派(运行 Linux OS)的恶意软件类型,在测试数据集上准确率达 99.89%。此外,该研究还证明软件混淆技术不会妨碍其分类方法。这项工作开启了通过电磁辐射进行行为分析的新方向。

https://gizmodo.com/raspberry-pi-can-detect-malware-by-scanning-for-electro-1848339130

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
一个迹象表明,拜登或输掉大选,西方发现端倪:中国有意压低GDP

一个迹象表明,拜登或输掉大选,西方发现端倪:中国有意压低GDP

大佬日志
2024-06-30 07:50:18
上海养老金方案公布,2000元养老金能涨180元,定额创全国最高!

上海养老金方案公布,2000元养老金能涨180元,定额创全国最高!

小毅讲历史
2024-06-30 18:52:10
20岁小将闪耀中超!脚后跟灵性进球 名记建议国足选他

20岁小将闪耀中超!脚后跟灵性进球 名记建议国足选他

球事百科吖
2024-07-01 00:33:05
1295万,愿加盟湖人!詹姆斯甘愿为你降薪,在紫金军你将得到尊重

1295万,愿加盟湖人!詹姆斯甘愿为你降薪,在紫金军你将得到尊重

呆哥聊球
2024-06-30 13:13:17
八路军成立,115师师长请示中央:我不敢指挥徐海东,能否换个人

八路军成立,115师师长请示中央:我不敢指挥徐海东,能否换个人

春去花还在
2024-05-30 20:37:33
高烧39℃,一女孩确诊!身体里竟有200多颗……

高烧39℃,一女孩确诊!身体里竟有200多颗……

晋江电视台
2024-06-29 18:25:17
笑死,黄一鸣和王思聪聊天记录,原来不是没花一分钱而是没要到钱

笑死,黄一鸣和王思聪聊天记录,原来不是没花一分钱而是没要到钱

奇特短尾矮袋鼠
2024-06-29 12:21:12
1979年对越自卫反击战,我军攻占一女兵营,看到了匪夷所思的一幕

1979年对越自卫反击战,我军攻占一女兵营,看到了匪夷所思的一幕

文史道
2024-05-07 20:10:37
重磅,不愿看到的事发生了?一重要人物抵京,要和中方对对表

重磅,不愿看到的事发生了?一重要人物抵京,要和中方对对表

文章侃娱乐
2024-06-30 21:54:04
近几年开心麻花出演的10大烂片,每部都是电影界的悲哀之作

近几年开心麻花出演的10大烂片,每部都是电影界的悲哀之作

小Q侃电影
2024-06-27 13:20:02
87岁晚节不保?这一次再多的名与利,都救不了自毁前程的魏纪中!

87岁晚节不保?这一次再多的名与利,都救不了自毁前程的魏纪中!

阿纂历史
2024-06-25 13:08:42
查出来脊椎侧弯。医生问我每晚睡姿? 画了一个,网友:你在监控我

查出来脊椎侧弯。医生问我每晚睡姿? 画了一个,网友:你在监控我

荷兰豆爱健康
2024-07-01 02:43:56
最后1天!姆巴佩巴黎合同截止6月30日,7月1日他将正式成为皇马人

最后1天!姆巴佩巴黎合同截止6月30日,7月1日他将正式成为皇马人

直播吧
2024-06-30 14:25:13
印度的小算盘落空,金砖不再接受新成员,清算的时刻到了

印度的小算盘落空,金砖不再接受新成员,清算的时刻到了

振雨在线
2024-06-30 11:03:41
吃饭被多算210串,民警为老板开脱,顾客怒:他不容易我就容易?

吃饭被多算210串,民警为老板开脱,顾客怒:他不容易我就容易?

说真话的小陈
2024-06-29 11:04:48
中国小哥震惊发现学生大合影全是白人!他明明也拍了照,却只看到自己1双脚...

中国小哥震惊发现学生大合影全是白人!他明明也拍了照,却只看到自己1双脚...

北美省钱快报
2024-07-01 02:10:31
各国运兵10万需要多久?美1天,俄3天,中国到底需要多长时间

各国运兵10万需要多久?美1天,俄3天,中国到底需要多长时间

文史达观
2024-06-30 17:10:48
特朗普说出大实话,若当选,将从“先俄后中”变成“联俄抗中”

特朗普说出大实话,若当选,将从“先俄后中”变成“联俄抗中”

环球Talk
2024-06-30 23:48:33
俄乌之战打到现在,普京陷入圈套,毛主席65年前的看法真的没错

俄乌之战打到现在,普京陷入圈套,毛主席65年前的看法真的没错

神秘历史故事
2023-12-22 17:32:52
三大消息:重大噩耗传到中国!外交部发声哀悼;拜登“大祸临头”

三大消息:重大噩耗传到中国!外交部发声哀悼;拜登“大祸临头”

花小猫的美食日常
2024-06-30 10:58:16
2024-07-01 03:26:44
机器之心Pro
机器之心Pro
专业的人工智能媒体
9129文章数 141953关注度
往期回顾 全部

科技要闻

河南火箭坠落爆炸?商业航天公司回应了

头条要闻

英格兰本届首次落后 施兰茨3球登顶射手榜

头条要闻

英格兰本届首次落后 施兰茨3球登顶射手榜

体育要闻

“意大利很弱”,不再是错觉了

娱乐要闻

白玉兰明星反应精彩 胡歌获奖唐嫣激动

财经要闻

A股上半年人均亏损1.2万 你亏了多少?

汽车要闻

小鹏MONA M03 7月3日首发 15万紧凑级

态度原创

数码
教育
时尚
房产
亲子

数码要闻

回应小米空调第一不实后!董明珠:不是我刻意要当网红 格力的产品深入人心

教育要闻

TTS新传论文带读:所有女性!!!我们终于被看见了!!终于被关注了!!

本周最美的是姜妍的体态!

房产要闻

20亿!又有国企要卖海南资产!

亲子要闻

我要为自己打江山!!

无障碍浏览 进入关怀版