Jun, 2024

借助 eBPF 和 AI 抵制勒索软件

TL;DR我们提出了一种用于实时检测和防止勒索软件的两阶段方法,利用了 eBPF(Extended Berkeley Packet Filter)和人工智能来开发主动和被动措施,包括基于签名的检测和基于行为的技术,通过使用自定义的 eBPF 程序和自然语言处理(NLP)来监控进程活动以及勒索提示。通过利用 eBPF 的低级追踪能力并整合基于 NLP 的机器学习算法,我们的解决方案在零日攻击发生几秒钟后以 99.76%的准确率识别勒索软件事件。