2026 m. balandžio 13 d., 13 val.
Vilnius, Akademijos g. 4, 203 kab.
Nuotoliniu būdu „MS Teams“ aplinkoje (https://bit.ly/DMSTI_2026-04-13)
Juozas Dautartas
(vadovas doc. dr. Viktor Medvedev)
„Giliojo mokymosi metodų taikymas kenkėjiškų programų obfuskavimui “
Anotacija: Skaitmeninėje erdvėje kibernetinio saugumo gynybos ir puolimo sritys nuolat varžosi, o mašininio mokymosi metodų taikymas šią konkurenciją dar labiau sustiprino. Įvairūs saugumo sprendimai grindžiami algoritmais, apmokytais naudojant didelius duomenų rinkinius apie statinius ir dinaminius kenkėjiškos programinės įrangos požymius. Tačiau tokie klasifikatoriai taip pat tampa potencialiu taikiniu, nes piktavaliai gali siekti paveikti jų sprendimus, priversdami kenkėjišką programinę įrangą atrodyti kaip gėrybinę ir įprastą programą.
Šiame pranešime bus aptariama tikslinė priešiška ataka prieš klasikinius mašininio mokymosi kenkėjiškos programinės įrangos klasifikatorius. Tyrime analizuojami įvairioms teisėtos programinės įrangos klasėms ir kenkėjiškai programinei įrangai būdingi „Windows API“ iškvietimai, o naudojant požymių įterpimo metodus siekiama imituoti pasirinktą gėrybinės programinės įrangos klasę. Sukurti priešiški pavyzdžiai naudojami tiek apmokytų klasifikatorių, tiek realių saugumo produktų atsparumo vertinimui.
Tyrimas atliekamas siekiant etinių ir mokslinių tikslų, kad būtų padidintas kibernetinio saugumo sprendimų patikimumas ir efektyvumas. Be to, tokie realistiški, kenkėjišką funkcionalumą išsaugantys pavyzdžiai ateityje gali būti panaudoti kuriant tikslesnius kenkėjiškos programinės įrangos klasifikatorius.
Patekote į pirmąjį lietuvišką domeną.
