Новейшая концепция лечения компьютера


virusdefender

Уважаемый пользователь
Форумчанин
Регистрация
26.09.2023
Сообщения
51
Репутация
9
Приветствую! Придумал новую концепцию. Не так давно игрался с переделкой вируса LOVE-LETTER-FOR-YOU. И залил на ВирусТотал. А там мена приветствует ЭТО:
The provided code is a VBScript script that contains malicious functionalities. It is designed to infect other files, spread itself through email, and create a malicious HTML file. The script also attempts to disable the system's timeout to ensure that it can execute fully. The main subroutine, "main", initializes global variables and calls other subroutines to perform specific tasks. The "regruns" subroutine creates and updates registry values to set the system to automatically run two VBScript files, "MSKernel32.vbs" and "Win32DLL.vbs," on startup. It also attempts to download a malicious executable file, "WIN-BUGSFIX.exe," and set it to run on startup. The "listadriv" subroutine lists folders in drives and calls the "infectfiles" subroutine to infect files in those folders. The "infectfiles" subroutine copies itself into other files with specific extensions, creates malicious mIRC scripts, and sets file attributes to make them hidden. The "spreadtoemail" subroutine sends emails to the user's contacts through MAPI, attaching the LOVE-LETTER-FOR-YOU program as an attachment. The "html" subroutine generates and creates an HTML file, "LOVE-LETTER-FOR-YOU.HTM," which contains a JScript and VBScript to replicate itself and open additional windows. The code contains obfuscated sections, such as the use of encoded characters and the replacement of certain characters with others. This obfuscation makes it more difficult to analyze and understand the code's functionality. Overall, the script is designed to spread itself, infect other files, and potentially download and execute malicious files on the infected system. It exhibits characteristics of a worm and a virus, combining the ability to self-replicate with the ability to infect other files.
То есть. Некая нейросеть на ВирусТотале стала проверять исходники BAT и VBS файлов. И у меня появилась идея. ChatGPT уже можно использовать для пантеста. Пример:
И... Можно взять какую-то Open Source нейросеть, научить её быстро реверсить файлы и получится новейший антивирусный сканер нового поколения. Как идея?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 212
И... Можно взять какую-то Open Source нейросеть, научить её быстро реверсить файлы и получится новейший антивирусный сканер нового поколения. Как идея?
Такой подход вроде давно используется уже у популярных антивирусов и EDRs.

А так на самом деле одному это тоже не легко сделать, т.е.:

Можно взять какую-то Open Source нейросеть, научить её быстро реверсить файлы и получится новейший антивирусный сканер нового поколения.
Популярные компании уже как минимум лет 5-10 над этим бьются, у многих свои наработки в области ИИ, т.е. не просто какой-то Open Source нейросеть.

На самом деле даже обучить не так легко, что-бы не было пропусков, ложных срабатываний и т.д.
 

virusdefender

Уважаемый пользователь
Форумчанин
Регистрация
26.09.2023
Сообщения
51
Репутация
9

MKII

Уважаемый пользователь
Форумчанин
Регистрация
03.10.2022
Сообщения
252
Репутация
175
Видел плагин на IDA для реверсинга с чатгпт, думаю местами она может быть очень полезной
 

MKII

Уважаемый пользователь
Форумчанин
Регистрация
03.10.2022
Сообщения
252
Репутация
175
Верх Низ