美文网首页
什么是无文件恶意软件攻击?

什么是无文件恶意软件攻击?

作者: 等保星视界 | 来源:发表于2019-03-26 14:18 被阅读0次

编辑:小星

多一份网络防护技能

多一份信息安全保障

最近的无文件恶意软件似乎十分出名,不过很多初次见到“无文件恶意软件”都会挺迷茫。没有文件的话又如何进行攻击?其实,无文件并不是真的没有文件,只不过它们在大部分时间里会通过进驻内存来保持隐身状态,这是一种隐蔽性极高的攻击手法,这也让无文件恶意软件慢慢流行起来。因为它,黑客就可以无声无息的对ATM取款机等各种终端、操作系统进行攻击。

什么是无文件恶意软件?

首先我们要明确一点:“无文件恶意软件是什么”?无文件恶意软件也是需要使用文件的,只是平常的它们都处于隐身状态。最初的无文件恶意软件指的就是那些不使用本地持久化技术或者说完全驻留在内存之中的恶意代码,但后期演变后到现在,通常会将那些传统防毒软件无法识别的,依赖于文件系统的某些功能来实现恶意代码激活和驻留的恶意软件也当作是无文件恶意软件。

为什么选择无文件恶意软件?

黑客攻击目的是什么?

1、需要隐蔽,要想能够悄无声息的达到攻击的目的就需要尽量避免被防护软件检测到;

2、给予自己“合理的特权”,可以利用系统漏洞对自己的管理权限进行升级,然后以管理员的身份对系统进行访问,达到目的;

3、收集用户信息,在攻击成功后黑客会尽可能收集用户的计算机的数据,便于后续进行其他的攻击;

4、就是持久性,即在系统中保持恶意软件的能力,延长被发现的时间。

如何防御无文件恶意软件攻击?

首先最重要的就是对各种网络安全威胁的及时更新,只有保持你的你的安全低于状态是最新的最良好的情况下才能抵御无文件恶意软件。第一个更新的就是端点,要确保用户没有特权账号只有标准的用户账户,利用端点反恶意软件工具对设备进行保护,降低恶意软件可以到达端点执行的概率。

其次是阻止托管漏洞套件页面,如果感染了网站托管漏洞套件,其实就已经开始感染了。这时候只要使用安全产品就可以阻止该页面的出现了,漏洞利用套件也就无法正常对计算机上的应用程序进行访问了。

以上为个人观点,仅供参考。

欢迎关注小星(ID:DBXSJ01)

相关文章

  • 什么是无文件恶意软件攻击?

    编辑:小星 多一份网络防护技能 多一份信息安全保障 最近的无文件恶意软件似乎十分出名,不过很多初次见到“无文件恶意...

  • 教你正确抵御无文件型恶意软件攻击

    最近,无文件型恶意软件攻击十分出名,“无文件”不是指真的没有文件,无文件型恶意软件也是需要使用文件的,只是平常的它...

  • 恶意软件

    什么是恶意软件? 恶意软件(malicious software)。它是由网络攻击者开发的软件,其目的是获得访问权...

  • 2019-05-12强化学习

    1.普通恶意软件攻击--------------->普通恶意软件检测模型 -————>使用强化学习技术对 恶意软件...

  • 跨站脚本攻击(XXS)

    1、什么是XSS攻击 XSS攻击是指黑客网HTML文件中或者DOM中注入恶意脚本,从而使用户在浏览页面时利用恶意的...

  • <论文笔记>Abusing File Process

    滥用恶意软件检测器文件处理过程中的弱点完成攻击 引用: Jana S, Shmatikov V. Abusing ...

  • 加密货币诈骗取代勒索软件成为攻击者的最爱

    2018年,网络安全领域最抢眼的莫过于加密货币劫持挖矿软件和无文件型恶意软件,这两类恶意软件的数量在2018年增长...

  • 安全测试

    什么是安全测试? 安全测试是一种软件测试,可发现软件应用程序中的漏洞,威胁,风险并防止来自入侵者的恶意攻击。 安全...

  • 新型勒索软件Phobos利用弱安全性攻击目标

    一个多产活跃的网络犯罪团伙在发动一系列勒索软件攻击的同时,传播了一种可以加密文件的新型恶意软件,这种软件结合了两种...

  • 旗鱼云梯-恶意代理扫描攻击防护

    什么是恶意代理扫描攻击? 恶意代理扫描攻击主要分两部分,域名恶意解析和代理扫描。 有的时候我们经常可以看到在web...

网友评论

      本文标题:什么是无文件恶意软件攻击?

      本文链接:https://www.haomeiwen.com/subject/hsmgvqtx.html