Categories: CybersicherheitVirus

DeepLocker: IBM entwickelt auf künstlicher Intelligenz basierende Malware

Forscher von IBM haben eine Malware namens DeepLocker entwickelt, die künstliche Intelligenz nutzt, um ihre Ziele zu finden und sich gegen eine Erkennung durch Sicherheitssoftware zu schützen. Ziel ist es, herauszufinden, wie künstliche Intelligenz von Hackern und Cyberkriminellen eingesetzt werden kann, um Computersysteme anzugreifen.

(Bild: Maksim Kabakou/Shutterstock)

Um die Fähigkeiten einer solchen intelligenten Malware zu demonstrieren, entwickelten die Forscher einen Proof-of-Concept, um die Ransomware WannaCry über ein Videokonferenzsystem zu verbreiten. Bei ihren Versuchen wurde die Schadsoftware weder von Antivirenlösungen noch durch Sandboxing entdeckt.

Die Malware bleibt nämlich inaktiv, bis sie ihr ganz spezifisches Ziel erreicht. Das soll sie mithilfe von Gesichtserkennung, Standortermittlung, Spracherkennung sowie der Analyse von Daten aus unterschiedlichen Quellen wie Online-Trackern und Social Media finden. Erst wenn das eigentliche Ziel ausgemacht wurde, startet DeepLocker den seinen Angriff.

“Man kann sich diese Fähigkeit im Gegensatz zum ‘Spray and Pray’-Ansatz traditioneller Malware wie einen Scharfschützenangriff vorstellen”, sagte IBM. “Er ist so konstruiert, dass er heimlich unter dem Radar fliegt und die Erkennung bis zum letzten Moment, wenn ein bestimmtes Ziel erkannt wurde, vermeidet.”

Zu diesem Zweck schreibt das Deep Neural Network (DNN) von DeepLocker bestimmte Faktoren vor, die die Ausführung der Malware auslösen. Werden die Bedingungen nicht erfüllt – also das Ziel nicht identifiziert – bleibt die Malware unter Verschluss, was laut IBM sogar das Reverse Engineering des Schadcodes nahezu unmöglich machen soll.

In dem von IBM gewählten Beispiel wurde die künstliche Intelligenz so trainiert, dass sie das Gesicht einer Zielperson erkennt. “Was diese KI-gestützte Malware besonders gefährlich macht, ist die Tatsache, dass sie, ähnlich wie staatliche Malware funktioniert und Millionen von Systemen infizieren könnte, ohne jemals entdeckt zu werden”, ergänzte IBM.

Künstliche Intelligenz wird bereits benutzt, um Bedrohungen zu erkennen und abzuwehren. DeepLocker soll im Zeitalter der künstlichen Intelligenz helfen, Systeme vor künstlicher Intelligenz zu schützen, die als Waffe eingesetzt wird.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Redaktion

Recent Posts

GEBHARDT Intralogistics setzt bei IT-Transformation auf S/4HANA

Mit SAP S/4HANA und Cloud-Technologien legt der Intralogistik-Spezialist Basis für eine zukunftsweisende IT-Architektur.

5 Stunden ago

Elisabeth-Klinik Bigge setzt für Verwaltung von iPads auf Jamf Pro und Apple Business Manager

Automatisiertes Management von iPads sorgt für reibungslosen Betrieb sowie Sicherheit und verlässlichen Datenschutz.

5 Stunden ago

Malware Ranking Februar: AsyncRAT sorgt in Deutschland für wirtschaftliche Schäden

Der aufstrebende Trojaner wird in professionellen Kampagnen eingesetzt, die Plattformen wie TryCloudflare und Dropbox zur…

6 Stunden ago

KI-Wettrennen: Deutschland muss aufholen

Investitionsbemühungen der Unternehmen werden nur erfolgreich sein, wenn sie die Datenkomplexität, -sicherheit und -nachhaltigkeit bewältigen…

1 Tag ago

Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und -Bias?

Generative KI kann falsch liegen oder vorurteilsbehaftete Ergebnisse liefern. Maßnahmen, mit denen Unternehmen das Risiko…

1 Tag ago

Deutsche Wirtschaft räumt Versäumnisse ein

82 Prozent der Unternehmen sind der Meinung, die aktuelle Konjunkturkrise sei auch eine Krise zögerlicher…

1 Tag ago