Une Étudiante et un Professeur de Florida Poly Découvrent une Méthode Révolutionnaire pour Détecter les Logiciels Malveillants

Florida Poly Student, Professor, Have Breakthrough Finding Malware

Une Étudiante et un Professeur de Florida Poly Découvrent une Méthode Révolutionnaire pour Détecter les Logiciels Malveillants

Des chercheurs de l'Université Polytechnique de Floride ont mis au point une technique d'intelligence artificielle capable de détecter des logiciels malveillants particulièrement furtifs. Ces malwares, appelés chevaux de Troie à accès distant (RATs), infectent les appareils Android et sont souvent téléchargés à l'insu des utilisateurs via des jeux ou des pièces jointes frauduleuses. Cette avancée pourrait protéger les utilisateurs contre les cybercriminels qui exploitent ces RATs pour voler des données ou prendre le contrôle des appareils.

L'équipe de recherche est composée de Nesreen Dalhy, récemment diplômée d'un master en informatique, et du professeur Karim Elish, spécialiste en sécurité Android. Leur collaboration a permis de développer des modèles d'apprentissage automatique capables d'identifier les RATs avec une précision de 99%.

Les RATs représentent une menace croissante pour la cybersécurité en raison de leur capacité à fonctionner en arrière-plan sans être détectés. «Ils contournent les permissions et imitent le comportement des applications légitimes», explique le professeur Elish. La solution développée par les chercheurs se concentre sur l'analyse spécifique des motifs propres aux RATs, offrant ainsi une protection ciblée.

Bien que l'étude se soit concentrée sur Android, les chercheurs envisagent d'adapter leur méthode pour iOS. Leur recherche a été présentée lors de la conférence IEEE/ACIS en mai, et ils travaillent désormais à intégrer leur modèle dans une application mobile légère ou une interface de programmation pour les antivirus.

Cette innovation ouvre la voie à une collaboration accrue entre le milieu universitaire et l'industrie pour contrer l'évolution rapide des malwares. Dalhy, quant à elle, cherche désormais à débuter une carrière en cybersécurité en tant qu'analyste.

Sinh viên và Giáo sư Florida Poly Đột phá trong Phát hiện Phần mềm Độc hại

Các nhà nghiên cứu tại Đại học Bách khoa Florida (Florida Poly) đã phát triển một kỹ thuật trí tuệ nhân tạo có thể phát hiện phần mềm độc hại tinh vi. Loại malware này, được gọi là Trojan truy cập từ xa (RAT), thường xuất hiện trên thiết bị Android thông qua các ứng dụng giả mạo hoặc email lừa đảo. Phát hiện này có thể giúp bảo vệ người dùng khỏi các tội phạm mạng sử dụng RAT để đánh cắp thông tin cá nhân.

Nghiên cứu được thực hiện bởi Nesreen Dalhy, vừa tốt nghiệp thạc sĩ ngành khoa học máy tính, và giáo sư Karim Elish, chuyên gia bảo mật với 9 năm giảng dạy tại Florida Poly. Trong một năm qua, họ đã tập trung cải thiện khả năng phát hiện RAT - một mối đe dọa an ninh mạng ngày càng nghiêm trọng.

"RAT hoạt động âm thầm, khó phát hiện và có khả năng đánh cắp lượng lớn dữ liệu", Dalhy cho biết. Giáo sư Elish nhấn mạnh: "Android là nền tảng phổ biến toàn cầu nên trở thành mục tiêu hàng đầu của tội phạm mạng. Việc bảo vệ người dùng khỏi RAT là vô cùng cấp thiết".

Giải pháp của nhóm nghiên cứu là đào tạo mô hình máy học tập trung vào các mẫu hành vi đặc trưng của RAT. Ba mô hình do họ phát triển đạt độ chính xác lên tới 99%. Dù hiện tại chỉ áp dụng cho Android, nhóm nghiên cứu cũng mở rộng khả năng ứng dụng lên iOS trong tương lai.

Công trình được trình bày tại Hội nghị Quốc tế IEEE/ACIS về Kỹ thuật Phần mềm vào tháng 5. Giáo sư Elish cho biết nhóm đang hướng tới tích hợp mô hình vào ứng dụng bảo mật di động nhẹ hoặc giao diện lập trình hỗ trợ phần mềm diệt virus. Một nguyên mẫu có thể ra mắt trong 12-18 tháng tới.

Nghiên cứu này đánh dấu bước tiến quan trọng trong cuộc chiến chống mã độc, đồng thời mở ra cơ hội hợp tác giữa giới học thuật và công nghiệp. Trong khi đó, Dalhy đang tìm kiếm cơ hội khởi nghiệp trong lĩnh vực an ninh mạng với vị trí phân tích viên.