编辑教你如何降低无文件恶意软件的威胁

我们一直都知道的恶意软件攻击是以一种形式写入磁盘的文件,需要执行以执行其恶意范围。另一方面,无文件恶意软件仅用于驻留内存,理想情况下在执行后不留痕迹。恶意有效载荷动态地存在于RAM中,这意味着没有任何东西直接写入HD。

[[242420]]

恶意软件攻击是以一种形式写入磁盘的文件

攻击者的目的是使感染后的取证变得困难。此外,这种形式的攻击使得防病毒几乎不可能触发检测,在特定情况下,甚至检索要分析的样本的唯一方法是捕获实时发生的攻击。这是处理无文件恶意软件时面临的最大挑战之一。

现在,无文件攻击已经不是新事件了,早在15年前的Lehigh病毒,它在其堆栈空间中“填充主机文件代码中未使用的部分,导致主机大小没有增加。如果病毒在内存中插入DOS磁盘,可以感染另一个COMMAND.COM文件。然而随着时间的推移,用于实施这些攻击的技术和工具变得越来越先进,也使得无文件恶意软件近年来受到安全专家的广泛关注。

现阶段,无文件恶意软件诸如Poweliks之类的恶意软件在注册表中使用“NULL”Runkey(使内容不可见),运行JavaScript并使用PowerShell运行隐藏在注册表中其他位置的编码脚本。本质上,有效负载存储在注册表中,仅在运行时检索,解码和执行;现代漏洞利用工具包,例如Magnitude EK,可以流式传输有效负载,并在不首先将其丢弃在磁盘上的情况下执行;DNSMessenger等恶意软件 从C2服务器检索恶意PowerShell脚本;SamSam 将加密的恶意软件负载写入磁盘,并且只有在攻击者手动运行脚本并提供解密密码时才会解密等仍然在运行。

在网络中记录基于文件的恶意软件可为SOC团队提供明确的审核起点,这些文件允许工程师跟踪恶意软件的来源,并且通常可以清楚地了解网络是如何被破坏的。无论是通过电子邮件链接到恶意下载还是网站泄露,拥有文件历史记录都能提供干净的时间表,最终使网络工作变得更加轻松。

将无文件恶意软件与黑客可能执行的手动攻击进行比较,如果他获得了对远程计算机的直接访问权限。在许多方面,无文件恶意软件与手动黑客方法完全相同,但无需在远程受害者周围爬行,无法自动执行无文件恶意软件。在许多情况下,手动黑客使用的完全相同的工具被无文件恶意软件使用。例如,使用PowerShell脚本执行的攻击使用内置Windows工具来执行恶意活动。由于像PowerShell这样的工具通常被列入白名单(因为它们每天用于非恶意活动),因此手动攻击者和无文件恶意软件都可以使用免费工具来执行攻击。这使得针对SOC团队的恶意活动更加难以追踪。没有文件可以追踪历史记录。安全工程师现在必须查看其他工件和记录的事件以尝试并形成结论。无论是无文件攻击还是手动攻击,都会给安全工程师带来同样的问题。

如何降低风险

在无文件/浏览器内部利用的示例中,首先尝试在攻击开始之前阻止攻击是很重要的。这就是为什么Malwarebytes 在其软件程序中开发了类似漏洞利用缓解的技术。监视内存并检查执行链是能够一般性地阻止这些攻击发生的重要的第一步。历史证明,我们的漏洞利用缓解技术可有效抵御此类攻击,但是,即使代码能够感染系统,一个好的端点保护解决方案也可以识别异常活动,跟踪隐藏代码并将其从系统中删除,可以破坏恶意软件的重启能力。

正如上文所述,修补、启用日志记录和访问控制是必要的预防措施;保护系统可以作为第一道防线和最后一道防线,这也有助于在恶意软件入侵导致,文件妥协时加快系统的反应时间。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128420.html<

(0)
运维的头像运维
上一篇2025-02-25 03:32
下一篇 2025-02-25 03:33

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注