นักวิจัยจาก IBM โชว์มัลแวร์ติด AI ในงาน Black Hat USA 2018

นักวิจัยจาก IBM ได้โชว์ผลงาน ‘DeepLocker’ เครื่องมือการโจมตีที่หลีกเลี่ยงการตรวจจับและตั้งเป้าหมายขั้นสูง โดยการใช้ AI จะช่วยให้สามารถอำพรางพฤติกรรมการทำงานเพราะจะไม่ปฏิบัติการจนกว่าจะเจอเป้าหมายที่กำหนดไว้ซึ่งทำให้หลบเลี่ยงการตรวจจับของการอุปกรณ์ป้องกัน ในผลงานนี้ทางทีม IBM ได้นำไปโชว์ที่งาน Black Hat 2018 ที่จัดขึ้น ณ ประเทศสหรัฐอเมริกา

สิ่งที่นักวิจัยนำมาโชว์คือทำการอำพราง WannaCry ไว้ในแอปพลิเคชัน Video Conference ที่เหมือนปกติซึ่งไม่สามารถถูกตรวจพบได้โดยเครื่องมือวิเคราะห์มัลแวร์ รวมถึงกลไกของ Antivirus และ Sandbox ซึ่งมัลแวร์ถูกเทรนให้จดจำใบหน้าของเหยื่ออย่างเฉพาะเจาะจงด้วยโมเดลของ AI ดังนั้นลองคิดดูว่าแอปพลิเคชันอย่าง Video Conference ที่มีคนใช้หลายล้านคนแฝงมากับมัลแวร์ที่เรามิอาจรู้ได้เลยว่าใครคือเหยื่อจะทำอย่างไร

DeepLocker ได้ประยุกต์ใช้งานโมเดล Deep Neural Network เพื่อสร้างเงื่อนไขในการเริ่มการทำงานที่อาจจะเป็นอะไรก็ได้ เช่น เสียง ภาพ พิกัด และฟีเจอร์ของระบบ ดังนั้นมีความน่าจะเป็นได้หลากหลายมากทำให้แนวทางการทำ Reverse Engineering เพื่อศึกษาจุดประสงค์และเนื้อหาของการโจมตีเป็นไปได้อย่างยากลำบาก ในทางเทคนิคแล้ววิธีการนี้ช่วยให้สามารถอำพรางการโจมตีได้ 3 ระดับ คือ

  • ใครหรืออะไรคือเหยื่อ
  • อะไรคือตัวจุดชนวนให้เริ่มการโจมตี
  • จุดประสงค์สุดท้ายของการโจมตีคืออะไร

อันที่จริงจุดประสงค์หลักของทีม IBM คือการศึกษาการเสริมพลังภัยคุกคามด้วย AI ที่อาจะเกิดขึ้นได้ในอนาคตและนำเสนอว่าผู้โจมตีมีความสามารถที่จะสร้างมัลแวร์เพื่อหลีกเลี่ยงการตรวจจับของฝั่งป้องกันในปัจจุบันได้อย่างไร พร้อมทั้งหาทางรับมือกับความเสี่ยงที่จะเกิดขึ้น อย่างไรก็ตามแม้ว่าตอนนี้อาจจะยังไม่พบมัลแวร์ในลักษณะดังกล่าวแต่เมื่อมีการถูกเผยแพร่แนวทางออกมาท่ามกลางสาธรณะชนอีกไม่นานฝ่ายป้องกันก็ควรเตรียมตัวรับมือได้เลย

ที่มา : https://securityintelligence.com/deeplocker-how-ai-can-power-a-stealthy-new-breed-of-malware/ และ  https://www.scmagazine.com/ibm-researchers-developed-ai-powered-malware-to-demonstrate-future-threat-models/article/786844/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

“NT ต่อยอดความสำเร็จ” ดันไทยสู่ดิจิทัลฮับใหญ่สุดในอาเซียน รุกตลาดคลาวด์ครบวงจรตอบโจทย์องค์กรรัฐ-เอกชน เดินหน้าสู่ยุค Digital Transformation [Guest Post]

บริษัท โทรคมนาคมแห่งชาติ จํากัด (มหาชน) หรือ NT ผู้นำด้านบริการคลาวด์ครบวงจรรายใหญ่ของประเทศไทย หนุนลูกค้าภาครัฐและเอกชนเดินหน้าสู่ยุค Digital Transformation ก้าวสู่องค์กรแห่งอนาคตด้วย Hybrid Cloud ยกระดับศักยภาพการแข่งขันให้กับธุรกิจไทย ชูจุดแข็งด้านดาต้าเซ็นเตอร์และผนึกพันธมิตรระดับโลกการันตีด้วยรางวัลพันธมิตรมาแรงแห่งปีจาก …

[Video Webinar] 8 ขั้นตอนนำ Cloud Security สู่ความสำเร็จในปี 2023 โดย Sophos

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Sophos Webinar เรื่อง “8 ขั้นตอนนำ Cloud Security สู่ความสำเร็จในปี 2023” พร้อมคำแนะนำในการตั้งค่า ควบคุมการเข้าถึง และรักษาข้อมูลบน Cloud ให้มั่นคงปลอดภัย …