Cientistas criam algoritmo de IA para detectar criptomineradores

Os cientistas da computação desenvolveram um novo sistema de inteligência artificial (AI) que pode ser capaz de identificar códigos maliciosos que sequestram supercomputadores para minerar criptomoedas, como Bitcoin e Monero.

“Nosso modelo de inteligência artificial de aprendizado profundo foi projetado para detectar o uso abusivo de supercomputadores especificamente para fins de mineração de criptomoedas.”

Detectar mineiros criptomoeda

Mineiros de criptomoedas legítimos geralmente montam enormes conjuntos de computadores dedicados a desenterrar o dinheiro digital. Mineiros menos apetitosos descobriram que podem ficar ricos sequestrando supercomputadores, desde que possam manter seus esforços ocultos.

O novo sistema de IA é projetado para pegá-los no ato, comparando programas com base em gráficos, que são como impressões digitais para software.

Todos os programas podem ser representados por gráficos que consistem em nós ligados por linhas, loops ou saltos. Assim como os criminosos humanos podem ser pegos comparando as espirais e arcos nas pontas dos dedos com registros em um banco de dados de impressão digital, o novo sistema de IA compara os contornos do gráfico de controle de fluxo de um programa a um catálogo de gráficos para programas que podem ser executados um determinado computador.

Em vez de encontrar uma correspondência para um programa criminoso conhecido, no entanto, o sistema verifica para determinar se um gráfico está entre aqueles que identificam programas que deveriam estar em execução no sistema.

Quão confiável é?

Os pesquisadores testaram seu sistema comparando um código benigno conhecido com um código abusivo de mineração Bitcoin. Eles descobriram que seu sistema identificou a operação de mineração ilícita com muito mais rapidez e confiabilidade do que as análises convencionais sem IA.

Como a abordagem depende de comparações de gráficos, ela não pode ser enganada por técnicas comuns que os mineradores de criptomoedas ilícitos usam para disfarçar seus códigos, como incluir variáveis ​​ofuscantes e comentários destinados a fazer os códigos parecerem uma programação legítima.

Embora essa abordagem baseada em gráficos possa não oferecer uma solução totalmente infalível para todos os cenários, ela expande significativamente o conjunto de abordagens eficazes para uso pelos ciberdetectivos em seus esforços contínuos para reprimir os cibercriminosos.

Com base em recentes invasões de computador, esses vigilantes de software logo serão cruciais para evitar que os mineradores de criptomoedas invadam instalações de computação de alto desempenho e roubem recursos de computação preciosos.

Fonte: https://www.helpnetsecurity.com/2020/08/26/ai-algorithm-detect-cryptocurrency-miners/