Novo algoritmo de IA detecta mineradores maliciosos de criptomoedas

Novo algoritmo de IA detecta mineradores maliciosos de criptomoedas

Os cientistas da computação desenvolveram um novo sistema de inteligência artificial (AI) que pode ser capaz de identificar códigos maliciosos que sequestram supercomputadores para minerar criptomoedas, como Bitcoin e Monero.

“Com base em recentes invasões de computadores na Europa e em outros lugares, esse tipo de vigilância de software logo será crucial para evitar que os mineradores de criptomoedas invadam instalações de computação de alto desempenho e roubem recursos de computação preciosos”, disse Gopinath Chennupati , pesquisador de Los Alamos Laboratório Nacional e co-autor de um novo artigo na revista IEEE Access.

“Nosso modelo de inteligência artificial de aprendizado profundo foi projetado para detectar o uso abusivo de supercomputadores especificamente para fins de mineração de criptomoedas.”

Detectar mineradores de criptomoeda

Mineradores de criptomoedas legítimos geralmente montam enormes conjuntos de computadores dedicados a desenterrar o dinheiro digital. Mineradores menos apetitosos descobriram que podem ficar ricos sequestrando supercomputadores, desde que possam manter seus esforços ocultos.

O novo sistema de IA é projetado para pegá-los no ato, comparando programas com base em gráficos, que são como impressões digitais para software.

Todos os programas podem ser representados por gráficos que consistem em nós ligados por linhas, loops ou saltos. Assim como os criminosos humanos podem ser pegos comparando as espirais e arcos nas pontas dos dedos com registros em um banco de dados de impressão digital, o novo sistema de IA compara os contornos do gráfico de controle de fluxo de um programa a um catálogo de gráficos para programas que podem ser executados um determinado computador.

Em vez de encontrar uma correspondência para um programa criminoso conhecido, no entanto, o sistema verifica para determinar se um gráfico está entre aqueles que identificam programas que deveriam estar em execução no sistema.

Novo algoritmo de IA para detectar mineradores maliciosos de criptomoedas
Novo algoritmo de IA detecta mineradores maliciosos de criptomoedas.

Quão confiável é?

Os pesquisadores testaram seu sistema comparando um código benigno conhecido com um código abusivo de mineração Bitcoin. Eles descobriram que seu sistema identificou a operação de mineração ilícita com muito mais rapidez e confiabilidade do que as análises convencionais sem IA.

Como a abordagem depende de comparações de gráficos, ela não pode ser enganada por técnicas comuns que os mineradores de criptomoedas ilícitos usam para disfarçar seus códigos, como incluir variáveis ​​ofuscantes e comentários destinados a fazer os códigos parecerem uma programação legítima.

Embora essa abordagem baseada em gráficos possa não oferecer uma solução totalmente infalível para todos os cenários, ela expande significativamente o conjunto de abordagens eficazes para uso pelos ciberdetetives em seus esforços contínuos para reprimir os cibercriminosos.

Com base em recentes invasões de computador, esses vigilantes de software logo serão cruciais para evitar que os mineradores de criptomoedas invadam instalações de computação de alto desempenho e roubem recursos de computação preciosos.

Traduzido e adaptado de: helpnetsecurity.com

Compartilhe este post

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on whatsapp
WhatsApp

Deixe um comentário