Великобритания выделит средства на борьбу с киберпреступниками дарквеба

Великобритания выделит средства на борьбу с киберпреступниками дарквеба

Министр внутренних дел Великобритании Эмбер Радд начала борьбу с киберпреступниками, которые использую в своих целях дарквеб. Фонд в размере 9 миллионов фунтов стерлингов был выделен на то, чтобы вычислить и поймать тех, кто использует «темную сеть» как площадку для продажи огнестрельного оружия, наркотиков, вредоносных программ и даже людей.

Более £5 миллионов также будут направлены на создание спецподразделений по борьбе с киберпреступностью, так как на данный момент лишь 30 % полицейских сил могут заниматься онлайн-расследованиями. Госпожа Радд, выступая на конференции CYBERUK 2018, заявила следующее:

«Мы выделим £9 миллионов на укрепление правоохранительных органов Великобритании. Эти деньги будут направлены на борьбу с преступниками, которые используют анонимность Dark Web».

Помимо этого, власти Британии планируют вложиться в специальную учебную программу для полиции, а также предоставить правоохранителям современные инструменты для грамотного расследования киберпреступлений.

Кампания Cyber Aware тоже получит финансирование на 2018-2019 годы в размере £3 миллионов, что позволит лучше информировать общественность и коммерческий сектор о том, как защитить себя от киберпреступности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Исследователи спрятали зловреда в модели нейросети, и это сработало

В Университете Китайской академии наук убедились, что использование технологии нейронных сетей для доставки вредоносного кода способно надежно скрыть его от антивирусов. Исследование показало, что в модели можно безбоязненно подменить до половины искусственных нейронов — потеря производительности составит менее 7%, и защитные сканеры вряд ли заметят присутствие зловреда.

Для экспериментов была выбрана (PDF) сверточная нейросеть AlexNet — классическая модель, зачастую используемая для проверки эффективности алгоритмов машинного зрения. Вооружившись несколькими образцами реальных вредоносов, исследователи по-разному прятали их в скрытых слоях сети, фиксируя процент замен и точность предсказаний при прогоне контрольных изображений.

В итоге оказалось, что в 178М-байтовую модель AlexNet можно внедрить до 36,9МБ стороннего кода с потерей производительности менее 1%. Проверка результатов с помощью 58 антивирусов из коллекции VirusTotal не дала ни одного положительного срабатывания.

Для проведения атаки злоумышленнику, со слов исследователей, нужно вначале построить нейросеть и потренировать ее на заранее подготовленном наборе данных. Можно также приобрести уже обученный образец, внедрить вредоносный код и убедиться, что его присутствие не влечет неприемлемую потерю производительности. Подготовленная модель публикуется в общедоступном хранилище и начинает раздаваться, например, как апдейт в рамках атаки на цепочку поставок.

Предложенный подход предполагает дизассемблирование вредоносного кода перед встраиванием в искусственные нейроны. Обратную сборку выполняет программа-загрузчик, запущенная на целевом устройстве. Исполнение зловреда при этом можно предотвратить, если настройки атакуемой системы предусматривают верификацию загружаемого ИИ-контента. Выявить непрошеного гостя сможет также статический или динамический анализ кода.

«Обнаружить такого зловреда с помощью антивирусов в настоящее время затруднительно, — комментирует известный ИБ-специалист Лукаш Олейник (Lukasz Olejnik). — Но причина лишь в том, что никому в голову не приходит искать его в подобном месте».

Эксперты предупреждают, что рост популярности технологии нейросетей открывает новые возможности для злоупотреблений. Ее можно использовать, например, для взлома CAPTCHA, троллинга, шантажа и мошенничества, а также засева бэкдоров (PDF). Исследование возможных сценариев абьюза ИИ — залог успешной борьбы с этой ИБ-угрозой.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru