Исследователи МТУСИ создали программное решение для обнаружения скрытого майнинга на ресурсах под управлением операционной системы Linux. В основе разработки — архитектура и математическая модель обнаружения ПО, скрытно использующего вычислительные ресурсы для получения криптовалюты.
Ученые применили гибридный подход, объединяющий в рамках единого алгоритма статические, поведенческие и сетевые признаки. Алгоритм при принятии решения использует весовые коэффициенты, позволяющие учитывать совокупность характеристик анализируемого процесса.
Особенностью разработки называется использование скользящего окна, а также расчет коэффициента вариации. По словам авторов, это позволяет различать нагрузки, которые создают скрытые майнеры, и периодическую нагрузку в рамках легитимных процессов.
Детектор в ходе тестирования продемонстрировал 100% полноты обнаружения угрозы (Recall) и общую точность 97,5% (Accuracy) на подготовленных сценариях компрометации системы. Решение исследователей МТУСИ получило свидетельство о государственной регистрации программы для ЭВМ «Программный продукт для обнаружения майнера в ресурсах с ОС Linux». По мнению разработчиков, детектор может использоваться как дополнительный модуль обеспечения безопасности в инфраструктурах.
Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.