趋势科技监测发现无文件恶意软件

在发生病毒感染事件之后,常见的安全修复策略常是删除特定位置里面的病毒文件,并使用防毒软件进行全盘查杀。但如今,这个策略正在面临失效的风险,趋势科技发现了一种无文件载体的恶意软件,该软件摆脱了传统恶意软件的安装行为,使防毒软件的文件监测功能无法侦测到它们的存在。已经有迹象表明越来越多的病毒采用这种方式来躲避查杀,趋势科技建议企业与个人消费者务必要关注此类防毒软件的蔓延迹象,并采用行为监控的方式来防范病毒威胁。

无文件恶意软件肆虐 传统防毒软件丧失用武之地

如果将安全攻防当做一场“见招拆招”的剑术比赛,那么无文件恶意软件显然已经达到了“无招胜有招”的极高境界。与大多数恶意软件不同,无文件恶意软件并不会在目标电脑的硬盘中留下蛛丝马迹,而是针对传统防毒软件在扫描机制上的特点,直接将恶意代码写入内存或注册表中。由于没有病毒文件,文件扫描程序很难扫描或侦测到它们的存在。“POWELIKS”即是一个无文件恶意软件的例子,它可以利用另一个传统恶意软件将恶意程序代码加入注册表内,从而将自己隐藏在防毒软件的视线之外。

无文件恶意软件的攻击技术正在不断精进,在趋势科技监测到的另一个无文件恶意软件“Phasebot”中,软件除了会将恶意代码写入内存以避免监测之外,还加入了虚拟机侦测、外部模组载入等新功能。前者有利于恶意软件更快速的在企业虚拟机中传播,后者则支持黑客随时在受感染电脑上新增或移除功能。而且,该恶意软件更加强调隐蔽和躲避监测的机制,每次连接C&C服务器时,它都会通过随机密码来加密其通讯链路。

趋势科技(中国区)技术总监蔡昇钦指出:“Phasebot之所以能够躲避安全软件的侦测,一个重要原因是它利用了Windows 7及更新版本所自带的Windows PowerShell工具,这本是正常的系统管理工具,但是Phasebot成功的利用该工具来执行它隐藏在Windows注册表内的组件,很容易让安全软件误以为这是一个正常的系统操作行为。”

当无文件恶意软件感染电脑之后,会执行黑客的后续指令,如窃取用户信息、绑架用户电脑以执行拒绝服务攻击(DDoS)攻击、自我更新、下载并执行其它恶意程序等。而且,黑客还试图在地下黑色市场销售这些攻击工具,这将导致更多的企业与个人用户处于安全风险之中。

趋势科技建议用户通过行为监控来防范威胁

无文件恶意软件的出现对于不熟悉此类病毒感染事件的用户来说会造成严重的威胁。当病毒感染事件发生之后,用户往往被建议去寻找可疑的文件或文件夹,而非Windows注册表这样被无文件恶意软件感染的地方。趋势科技预计会有更多黑客会使用无文件攻击技术,而且很有可能并不会局限在只用Windows注册表隐藏恶意软件。

无文件恶意软件的发展让那些严重依赖于恶意文件侦测的厂商面临严峻的挑战,安全厂商将不得不加紧脚步,跳出传统基于文件的侦测模式,采用新的安全防护手段。蔡昇钦表示:“要想成功防范无文件恶意软件的安全威胁,关键之处在于通过行为监控的方式,检查整个文件结构、寻找篡改和恶意代码注入的迹象,实现有效地侦测和阻断。”

个人消费者可以使用趋势科技PC-cillin 2015云安全版来防范无文件恶意软件的威胁,PC-cillin 2015云安全版具备行为监控功能,可以持续侦测软件的恶意行为,并在恶意行为执行前就先封锁恶意软件,甚至可以在病毒码更新之前就提供充足的防护能力。

对于企业用户来说,趋势科技建议部署OfficeScan 、Worry-Free Business Security等终端安全防护软件或本地支持SPN的深度威胁发现平台(Deep Discovery,DD),这些产品可以在利用沙盒模拟、事件关联等功能发掘隐秘的攻击行动,在对系统的实时监控中发现恶意行为,阻止恶意软件进入到企业网络。

当然,在采取安全防护措施的同时,用户还需要关注网络环境的安全性,并养成良好的安全习惯。例如,用户在处理电子邮件、打开文件或网址时都要保持谨慎,必须再三确认这些文件或链接是否安全,以免被不法分子找到可乘之机。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149127.html<

(0)
运维的头像运维
上一篇2025-03-12 11:37
下一篇 2025-03-12 11:38

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注