Fileless attacks

Editors' Pick

Amikor rosszindulatú programokról hallunk, jó eséllyel futtatható fájlok vagy .DOCX vagy .PDF kiterjesztésű fájlok jutnak eszünkbe, amelyek megnyitása után rosszindulatú kódot hajtanak végre. Ezek a fájl alapú támadások példái – és bár rosszak lehetnek, szinte ártalmatlanok a fájl nélküli unokatestvéreikhez képest. Ahogy a neve is sugallja, a fájl nélküli támadások nem a hagyományos végrehajtható fájlokra támaszkodnak a munka elvégzéséhez, hanem a memórián belüli végrehajtásra , ami segít elkerülni a hagyományos biztonsági megoldások általi észlelést.

A Malwarebytes a bejegyzésben olyan témákat vizsgál, mint a fájl nélküli támadások működése, miért hatékonyak, és mit tehet a fájl nélküli fenyegetések megtalálása és blokkolása érdekében.

FORRÁS