Microsoft a présenté Project IRE, un système conçu pour analyser automatiquement les fichiers logiciels et déterminer s’ils contiennent des logiciels malveillants. Le système utilise des outils d’ingénierie inverse pour inspecter le code du programme, crée une chaîne de test et décide donc si un fichier est dangereux. Project IRE a été développé par Microsoft Research Team, Defender Research and Discovery & Quantum. Dans les tests, l’IRE a correctement identifié 90% des logiciels malveillants dans les pilotes Windows, produisant très peu de faux faux positifs. Dans un autre test avec des fichiers particulièrement difficiles à classer, le système a atteint la précision de 89%. Microsoft prévoit d’intégrer le projet IRE dans Microsoft Defender en tant que “analyseur binaire”, dans le but d’aider les analystes en matière de sécurité en automatisant la détection des menaces de routine.
Soutenez nos relations d’accès indépendantes et gratuites. Toute contribution aide et protège notre avenir. Support maintenant:
Sur le même sujet

