Мировые новости

Специалисты из США и Южной Кореи разработали высокоэффективную защиту от вирусов-вымогателей

Специалисты из США и Южной Кореи разработали эффективную защиту электронных накопителей от вирусов, шифрующих данные.

Отмечается, что жесткие диски Solid-State Drive или SSD являются надежным и удобным средством для хранения информации и чаще всего используют флеш-память типа NAND, которая за счет большого объема обеспечивает большое количество ячеек в двумерной матрице полупроводников.

Об этом сообщает The Register.

На основе NAND разработчики создали прошивку SSD-Insider ++, которая способна мгновенно восстановить зашифрованные данные.

По словам Дэхуна Ньянга из Женского университета Ихва в Южной Корее, многие пользователи не используют антивирусные программы для защиты от вирусов и других вредоносных файлов, которые шифруют данные и потом требуют деньги за их восстановление.

«К счастью, мой коллега Сонджин Ли работал над флэш-памятью NAND, и он знал, что восстановить данные будет легко, учитывая отложенное удаление флэш-памяти NAND», – отмечает южнокорейский ученый.

Механизм SSD-Insider ++ проводит поиск шаблонов активности жестких дисков, соответствующих атакам вирусов-шифровальщиков и блокирует их.

Механизм защиты прямо внутри устройства запускает аппаратное обеспечение контроллера, благодаря этому процесс происходит абсолютно автономно. После обнаружения угрозы, система приостанавливает ввод и вывод информации в хранилищ, а также предупреждает пользователя, который должен удалить вредоносную программу.

Разработчики сообщают, что система позволяет не только обнаруживать вирусы, но и мгновенно восстанавливать поврежденные или зашифрованные файлы.

SSD-Insider ++ не сохраняет данные, а использует механизм накопителя, который хранит старые версии данных, чтобы скрыть необычный способ обновления флэш-памяти NAND.

По результатам экспериментов было подтверждено, что прототип SSD-Insider ++ обнаруживает 100% вирусных программ и восстанавливает данные спустя 10 секунд после начала шифрования и без потерь.

«Мы оценили SSD-Insider ++ с использованием реальных и собственных программ-вымогателей, в том числе WannaCry и Mole, во время работы различных фоновых приложений. Наша реализация SSD-Insider ++ имеет 100-процентную точность обнаружения с почти 0% FRR / FAR [Коэффициент ложного отклонения и Коэфициэнт ложного приема] в большинстве случаев с задержкой обнаружения менее 10 секунд», – заявляют разработчики.

Запуск дополнительных функций SSD-Insider ++, таких как обнаружение угроз на основе энтропии, требует больших ресурсов, в том числе высокопроизводительных процессоров или аппаратных ускорителей, однако разработчики уверены, что это не станет большим недостатком во времена, когда жесткие диски активно развиваются.

Курсор уже сообщал, что ООН подверглась хакерской атаке.

Автор материала:
Алекс Федоткин

Недавние новости

Вакцину, созданную ИИ, начали тестировать на людях

Исследователи впервые запустили клинические испытания на людях вакцины, которая была полностью разработана с помощью передовых…

1 минута назад

Европа испытывает скрытый страх перед победой Украины – The Telegraph

Дальнобойные удары по нефтеперерабатывающим предприятиям и мостам планомерно разрушают финансовую систему и логистику путинского режима.

10 минут назад

Иран ставит на кон все свои силы для одной цели - СМИ

Иран готов задействовать все доступные инструменты, чтобы усилить давление на Израиль и спасти своего союзника.

23 минуты назад

Пользователей ChatGPT предупредили о новой схеме мошенников

Мошенники нашли новый способ продвигать поддельные магазины через ИИ-сервисы, подвергая пользователей финансовым рискам.

29 минут назад

Минздрав готовится к эпидемии Эболы - есть ли реальная угроза

Минздрав готовится к возможному появлению Эболы после объявления международной чрезвычайной ситуации из-за вспышки вируса.

36 минут назад

Людям с какой группой крови стоит отказаться от копченостей и кофе

Группа крови может влиять на то, как т или иные продукты усваиваются нашим организмом.

43 минуты назад