DÃ NO al polimorfismo.
Bueno, ya puestos a estrenar cosas, acabo de sacar la primera versión de un paper que lleva por tÃtulo «Generic Detection and Classification of Polymorphic Malware using Neural Pattern Recognition» . En él explico cómo construir un sistema de reconocimiento de patrones con un clasificador basado en una red neuronal que nos permite discriminar automáticamente ,y con un margen de error prácticamente nulo, entre ficheros generados por el famoso packer/cypher Morphine y goodware u otros engines polimorficos como Upolyx.
Pese a no estar para nada optimizado, los resultados son áltamente satisfactorios a mi modo de ver. Este método se podrÃa aplicar al desarrollo de signatures inteligentes para los antivirus, para detectar shellcodes polimórficas rulando por una red corporativa, etc…
Pero sobre todo, para evitar que a algunos se les pongan los ojos como al amigo Alex, el de la foto, detectando bichos polimórficos, que más de una vez ha pasado 😉
Espero que os guste.