Ученые СПб ФИЦ РАН разработали метод выявления вредоносных программ, ворующих пароли

Результаты исследования могут использоваться в системах сетевой безопасности для защиты от злоумышленников, которые способны использовать кейлоггеры, например, для получения доступа к аккаунтам пользователей.

Кейлоггеры (или клавиатурные шпионы) — это специальные программы или устройства, предназначенные для записи нажатий клавиш на клавиатуре пользователя. Все нажатия считываются и записываются в специальный файл, который затем передается нарушителю. Кейлоггеры могут быть использованы как в законных целях, например, для мониторинга сотрудников, так и в злонамеренных, таких как кража личной информации, паролей и финансовых данных. Основная угроза, которую несут клавиатурные шпионы, заключается в том, что они могут незаметно собирать конфиденциальную информацию, что приводит к риску мошенничества, кражи личных данных и даже финансовых потерь. Кроме того, кейлоггеры могут быть частью более сложных вредоносных программ, которые используют собранные данные для дальнейших атак, таких как фишинг или распространение вирусов.

“Мы разработали подход, который ищет следы присутствия кейлоггеров в сетевом трафике, то есть он нацелен на процесс взаимодействия программ-шпионов с удаленными серверами. В основе нашего решения лежат несколько методов искусственного интеллекта, которые могут мониторить трафик пользователя или организации и сигнализировать, если где-то обнаружена подозрительная сетевая активность, похожая на работу кейлоггеров”, – рассказывает старший научный сотрудник Лаборатории проблем компьютерной безопасности СПб ФИЦ РАН Дмитрий Левшун.

В ходе экспериментов ученые СПб ФИЦ РАН проанализировали открытые наборы данных, содержащие трафик кейлоггеров, провели предобработку данных, отобрали и протестировали модели машинного обучения с различной архитектурой. Модели оценивались по различным метрикам эффективности обнаружения клавиатурных шпионов, а также по быстродействию.

“Мы провели сравнительный анализ и отобрали наиболее эффективные модели, которые можно встроить в уже существующие системы обеспечения сетевой безопасности. Они позволят пользователям снизить количество угроз, связанных с мошенниками, которые используют кейлоггеры”, – отмечает младший научный сотрудник Лаборатории проблем компьютерной безопасности СПб ФИЦ РАН Диана Левшун.

Исследование опубликовано в материалах 16th International Conference on Communication Systems & Networks (COMSNETS).


Комментариев пока нет.

Подобные

Различия краудфандинга, краудинвестинга и краудлендинга. Это новые виды инвестирования?Различия краудфандинга, краудинвестинга и краудлендинга. Это новые виды инвестирования?

В России не так давно начали набирать популярность три вида инвестиций. Что они из себя представляют, приносят ли выгоду и почему так хорошо работают на западе?

Россияне стали дарить больше денег на день рождения, но меньше на свадьбыРоссияне стали дарить больше денег на день рождения, но меньше на свадьбы

Россияне стали дарить больше денег на дни рождения, но меньше – на свадьбы. К такому выводу пришли аналитики финансового маркетплейса Выберу.ру в ходе опроса 3000 россиян в возрасте от 18

Рост дефицита кандидатов и докторов наук в РоссииРост дефицита кандидатов и докторов наук в России

К 2035 году в России будет наблюдаться дефицит кандидатов и докторов наук общим числом около 20 тысяч специалистов. Об этом сказано в исследовании Центра экономики непрерывного образования Института прикладных экономических

Пользовательское соглашение

Опубликовать
Яндекс.Метрика