Een Amerikaanse professor heeft 375.000 euro gekregen voor het maken van de virusscanner van de toekomst. Danfeng Yao van de Virginia Tech universiteit wil software ontwikkelen die menselijk gedrag van malware kan onderscheiden. Het gaat dan voornamelijk om het netwerkgedrag dat legitieme gebruikers en malware vertonen. De nieuwe virusscanner zal dit doen door unieke eigenschappen van menselijk computergebruik te identificeren. Yao gaat naast het identificeren van karakteristiek menselijk gedrag, ook aan de slag met het ontwikkelen van protocollen voor analyse en het voorkomen van vervalsingen door malware.
Patroon
"De bestaande aanpak van malware-detectie wordt beperkt door de mogelijkheid om kwaadaardige bots van legitieme, goedaardige te onderscheiden", aldus Yao. Zowel de verspreiding als toenemende complexiteit van malware vereist dat gebruikers steeds op hun hoede moeten zijn en de virusscanner upgraden. "Het programma zal het patroon van de gebruiker leren en legitieme van kwaadaardige netwerkactiviteiten onderscheiden", aldus de onderzoekster.
Het versturen van grote hoeveelheden spam en plegen van clickfraude zijn voorbeelden van gedrag dat een gebruiker nooit zal vertonen. Het programma zal zich daarom niet op de altijd veranderende acties van malware richten, maar op de acties van de gebruiker, van wie het patroon nauwelijks verandert.
Deze posting is gelocked. Reageren is niet meer mogelijk.