← Últimos artigos
💻 computer science

AsmRAG: LLM-Driven Malware Detection by Retrieving Functionally Similar Assembly Code

O AsmRAG é um framework de detecção de malware que utiliza modelos de linguagem de grande escala (LLMs) e recuperação de código assembly semanticamente similar para fornecer diagnósticos de alta precisão e evidências forenses interpretáveis, sendo resiliente a técnicas de ofuscação.

Autores originais: ElMouatez Billah Karbab

Publicado 2026-04-28
📖 3 min de leitura☕ Leitura rápida

Autores originais: ElMouatez Billah Karbab

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

O Problema: O "Juiz Cego" da Segurança Digital

Imagine que você é um segurança de um prédio de luxo. Atualmente, os sistemas de segurança (os modelos de Inteligência Artificial comuns) funcionam como um juiz cego.

Quando alguém tenta entrar no prédio, esse juiz olha apenas para estatísticas rápidas: "Essa pessoa está usando um casaco muito pesado?" ou "O ritmo do passo dela é estranho?". Se o suspeito colocar um casaco leve ou mudar o ritmo do passo (isso é o que chamamos de ofuscação), o juiz se confunde e deixa o bandido passar. Além disso, se o juiz disser "Não entre!", ele não consegue explicar por que. Ele apenas diz: "Eu sinto que ele é perigoso". Para um investigador, isso não serve de nada.

A Solução: O AsmRAG (O Detetive com Memória Fotográfica)

O AsmRAG muda o jogo. Em vez de um juiz cego que olha para "estatísticas de aparência", ele funciona como um detetive experiente com uma biblioteca de DNA criminal.

Em vez de olhar para o "casaco" (o arquivo inteiro), o AsmRAG abre o suspeito e olha para as ações específicas que ele está realizando (o código de montagem, ou Assembly).

Aqui estão os três superpoderes do AsmRAG:

1. O Filtro de "Ruído" (Limpando a Bagunça)

Imagine que um bandido tente se esconder dentro de uma multidão de pessoas comuns, ou que ele use uma fantasia cheia de acessórios inúteis para confundir você. O AsmRAG tem um filtro inteligente: ele ignora o "barulho" (códigos de programas comuns, como o Windows ou o Google Chrome que vêm "pegados" junto com o vírus) e foca apenas no que é único e suspeito. É como se o detetive dissesse: "Ignore o terno e a gravata, foque apenas no modo como ele mexe na fechadura".

2. A Busca por "Semelhança de Intenção" (O DNA do Crime)

Aqui está a mágica. Se um criminoso mudar o estilo da escrita ou usar palavras diferentes, mas o plano do crime for o mesmo (ex: roubar o cofre usando uma broca), o AsmRAG percebe.

No mundo digital, os hackers mudam o código para parecer diferente, mas a lógica (a intenção) continua a mesma. O AsmRAG usa uma tecnologia chamada RAG para comparar a "intenção" do código suspeito com uma biblioteca gigante de crimes já conhecidos. Ele não procura por "letras iguais", ele procura por "planos de crime iguais".

3. O Relatório do Detetive (A Explicação que faz sentido)

Diferente do "juiz cego" que só dá um veredito, o AsmRAG entrega um relatório detalhado. Ele aponta o dedo para uma parte específica do código e diz:

"Este arquivo é um vírus da família 'Ramnit' porque, embora ele esteja tentando se disfarçar, a maneira como ele tenta roubar as senhas é exatamente igual ao método que o grupo Ramnit usou em 2021."

Por que isso é importante?

  1. Ele é difícil de enganar: Mesmo que o hacker mude o "visual" do vírus, ele não consegue mudar a "alma" (a lógica) do ataque sem que ele pare de funcionar.
  2. Ele ajuda humanos: Ele não apenas diz "é vírus", ele explica o porquê, permitindo que os especialistas em segurança tomem decisões rápidas e precisas.
  3. Ele aprende sozinho: Cada vez que um especialista confirma que o AsmRAG acertou, o sistema guarda esse novo "DNA" na sua biblioteca, ficando cada vez mais inteligente para o próximo ataque.

Em resumo: O AsmRAG transforma a detecção de vírus de um "palpite estatístico" em uma "investigação baseada em evidências reais".

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →