Raspberry Pi peut détecter les logiciels malveillants en recherchant les ondes électromagnétiques

Les plus grandes entreprises du monde sont aux prises avec des attaques de logiciels malveillants de plus en plus répandues et sophistiquées, mais une nouvelle technique de détection de logiciels malveillants intéressante pourrait aider les entreprises à contrecarrer ces menaces sans avoir besoin de logiciel.
Une équipe de chercheurs de l'Institut français de recherche en informatique et systèmes aléatoires a créé un système anti-malware centré autour d'un Raspberry Pi qui analyse les appareils à la recherche d'ondes électromagnétiques. Comme le rapporte Tom's Hardware , le dispositif de sécurité utilise un oscilloscope (Picoscope 6407) et une sonde H-Field connectés à un Raspberry Pi 2B pour détecter des anomalies dans des ondes électromagnétiques spécifiques émises par des ordinateurs attaqués, une technique qui, selon les chercheurs, est utilisée. pour "obtenir des informations précises sur le type et l'identité des logiciels malveillants".
Le système de détection s'appuie ensuite sur les réseaux de neurones à convolution (CNN) pour déterminer si les données recueillies indiquent la présence d'une menace. En utilisant cette technique, les chercheurs affirment qu'ils pourraient enregistrer 100 000 traces de mesure à partir d'appareils IoT infectés par de véritables échantillons de logiciels malveillants, et ont prédit trois classes de logiciels malveillants génériques et une classe de logiciels malveillants bénins avec une précision pouvant atteindre 99,82 %.
Mieux encore, aucun logiciel n'est nécessaire et l'appareil que vous numérisez n'a pas besoin d'être manipulé de quelque manière que ce soit. En tant que tels, les mauvais acteurs ne réussiront pas dans leurs tentatives de dissimuler le code malveillant des logiciels de détection de logiciels malveillants à l'aide de techniques d'obscurcissement.
« Notre méthode ne nécessite aucune modification sur l'appareil cible. Ainsi, il peut être déployé indépendamment des ressources disponibles sans aucune surcharge. De plus, notre approche a l'avantage qu'elle peut difficilement être détectée et éludée par les auteurs de logiciels malveillants », ont écrit les chercheurs dans l'article .
Gardez à l'esprit que ce système a été conçu à des fins de recherche et non pour être commercialisé, bien qu'il puisse inspirer les équipes de sécurité à rechercher de nouvelles façons d'utiliser les ondes EM pour détecter les logiciels malveillants. La recherche en est actuellement à ses débuts et le réseau de neurones devra être davantage formé avant de pouvoir avoir des utilisations pratiques.
Pour l'instant, le système est une approche unique pour sécuriser les appareils en rendant difficile pour les auteurs de logiciels malveillants de cacher leur code, mais la technologie est loin d'être accessible au public.
Et bien que cela puisse sembler prometteur en tant que méthode peu coûteuse pour détecter les logiciels malveillants compte tenu de l'utilisation d'un Raspberry Pi, l'autre équipement de balayage des ondes EM coûte plusieurs milliers de dollars. Malgré ses limites, il est encourageant de voir la recherche aborder un problème aussi important sous un angle unique. Qui sait, cette configuration simple pourrait un jour aider à prévenir la prochaine faille majeure.