来无影去无踪,无文件攻击悄然崛起

在任何企业的网络安全意识战略中,员工都需要遵守一项基本准则:如果不能100%确认安全,他们就绝不能打开任何文件或附件。否则,下载或打开可疑文件可能会导致整个企业产生安全危机。

但是,当恶意软件感染计算机中,却无法在任何文件中发现该恶意软件时,用户该怎么办呢?如果该恶意软件被嵌入到难以检测的进程中,又该如果呢?这些问题都是公司遭遇无文件恶意软件攻击时经常困扰他们的问题。

[[247431]]

无文件恶意软件攻击,真的无文件?

究竟什么是无文件恶意软件,有一点需要明确,就是无文件恶意软件有时候也会使用文件。最初,无文件恶意软件的确指的是那些不使用本地持久化技术、完全驻留在内存中的恶意代码,但后期这个概念的范围逐渐扩大,现在,将那些依赖文件系统的某些功能以实现恶意代码激活和驻留的恶意软件也包括进来,传统的防毒产品无法识别这种感染。

无文件恶意软件指的是,有威胁的恶意软件不是通过特定文档进入用户的计算机,而是安装在计算机本身的RAM中,并使用不同的进程进行开发。一旦执行该恶意软件,这种网络犯罪技术可以通过多种方式在计算机上产生威胁:如Anthrax病毒影响系统上的文件;Phasebot充当其他网络犯罪分子的恶意软件配置工具包;Poweliks改变服务器以打开感染的新入口点。

通过这种策略,无文件恶意软件会使出现问题的用户难以发现到,并且其还可以逃避未专门准备检测此类入侵的网络安全解决方案的检测。

无文件恶意软件攻击来势汹汹

尽管与其他攻击方式相比,无文件恶意软件的知名度要低得多,但无文件恶意软件目前正迎来发展高峰,这种现象令人担忧。根据Ponemon研究所的一项研究,2017年全球所有网络攻击中有29%是无文件恶意软件,预计到2018年底,这一数字将攀升至35%。

这种网络攻击模式在商业环境中尤其危险,因为一旦安装在RAM上,无文件恶意软件就会每天24小时停留在计算机上进行有效的攻击,甚至可以影响整个公司的服务器,从而引发一系列连锁反应。根据相关研究机构的调查报告,无文件攻击的成功率颇高。

无论如何,这些攻击都会影响任何类型的企业或组织。

2016年中,美国民主党全国委员会(DNC)曾遭遇的过此类攻击:一名代号为Guccifer 2.0的激进主义分子将一段无文件恶意软件插入该委员会的网络系统,窃取了19,252封电子邮件和8,034个附件。根据维基解密的爆料,此次入侵攻击的最终结果甚至阻碍了希拉里·克林顿竞选总统,以致唐纳德·特朗普成功当选。

俄罗斯ATM一夜失窃80万美元 。去年4月,黑客通过新型恶意软件“ATMitch”进行无文件攻击,一夜之间成功劫持俄罗斯8台ATM机上窃走80万美元。据悉,攻击全球140多家机构利用的也是这款名为”ATMitch“的恶意软件。

Equifax数据泄漏事件。据网络安全公司Virsec Systems的创始人兼首席技术官Satya Gupta介绍称,去年9月,Equifax数据泄漏事件也是“无文件”攻击的一个例子,其在Apache Struts中使用了一个命令注入漏洞。Gupta表示:“在这种类型的攻击中,易受攻击的应用程序不能充分验证用户的输入(其可能包含操作系统命令)。因此,这些命令就可以带着与易受攻击的应用程序相同的特权在受感染的设备上执行。”

如何避免无文件恶意软件攻击

这种网络犯罪行为的不断增长迫使企业采取措施避免新的感染,我们建议可以采取以下必要的措施:

  • 具备网络弹性。最明显但也是最重要的提示:网络犯罪每天都在调整其攻击战略和攻击目的。因此,任何想要保护网络安全的公司都必须具有网络弹性,与新类型的攻击保持同步。
  • 调整解决方案。无文件恶意软件的最大特定在于,由于它不是从文件中操作,而是从RAM中操作,因此在许多漏洞捕获解决方案中是无法检测到的。因此,企业或组织需要分析和监视所有可疑的进程,无论是端点上的,还是内存本身的特定文件。
  • 脚本语言工具。无文件恶意软件经常使用调用脚本语言(如Powershell)的工具,因此公司或组织应尽可能放弃这些语言工具。
  • 小心宏。宏是任何计算机上最常用的工具之一,但它们也可能是此类网络犯罪的可能入口点。与脚本语言一样,公司没有必要完全放弃所有宏,但在使用它们时确实需要格外小心。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144817.html<

(0)
运维的头像运维
上一篇2025-03-10 08:23
下一篇 2025-03-10 08:25

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注