Zelflerende software Gmail detecteert malafide Office-bijlagen sneller

De nieuwe documentenscanner van Gmail wist de afgelopen maanden 10 procent meer malafide Office-documenten in e-mails te vinden dan hiervoor. Sinds eind vorig jaar werkt Google met nieuwe zelflerende software om malware het hoofd te bieden.

In gesprek met WIRED zegt Google-onderzoeker Elie Bursztein dat een verschil van 10 procent misschien klein klinkt, maar wel degelijk zoden aan de dijk zet. "Maar we zien machine learning als een extra laag boven op bestaande lagen."

Zo'n 56 procent van alle malwareaanvallen op Gmail-gebruikers werken met Office-documenten. De nieuwe analysetool van Google scant deze op bekende patronen uit eerdere malware.

Daarbij is de tool bovenal effectief bij grote aanvallen vanuit zogenoemde botnets, die op hetzelfde moment worden uitgevoerd, zegt Bursztein. Ook bleek de nieuwe software verbazingwekkend goed in het vinden van malafide Excel-bestanden, iets waar andere scanners vaak slechter in zijn.