Fileless κακόβουλο λογισμικό

Fileless κακόβουλο λογισμικό

Το Fileless κακόβουλο λογισμικό είναι μια κυβερνοαπειλή η οποία δεν αφήνει τα ίχνη της και δεν χρησιμοποιεί αρχεία. Αυτό σημαίνει  ότι είναι εξαιρετικά δύσκολο να ανιχνευθεί και να εντοπιστεί από συστήματα ασφαλείας, εκτός αν είναι πολύ εξελιγμένα. Παρόλα αυτά, οι δράστες λαμβάνουν υπόψιν τους την εξέλιξη της άμυνας των οργανισμών και δημιουργούν ακόμα πιο ικανά Fileless λογισμικά. Πρόκειται για ένα πόλεμο μεταξύ της επίθεσης και της άμυνας στον κυβερνοχώρο.

 

Πώς λειτουργεί;

Ένα Fileless κακόβουλο λογισμικό, όπως προαναφέρθηκε, δεν βασίζεται σε αρχεία και δεν αφήνει ίχνη. Στην ουσία, χρησιμοποιεί το software, τα apps και τα πρωτόκολλα του συστήματος του στόχου, προκειμένου να εκτελέσει οποιαδήποτε δραστηριότητα. Συνεπώς, δρα με νόμιμα μέσα χωρίς καμία υποψία παρανομίας και κινδύνου. Έτσι, το Fileless κακόβουλο λογισμικό έχει καταταχθεί στις LOC κυβερνοαπειλές. Για να γίνει πιο αντιληπτό, παρακάτω υπάρχει ένα παράδειγμα σχετικά με τη δράση του Fileless λογισμικού. Το «phishing», μια από τις πιο γνωστές απειλές του κυβερνοχώρου, αποτελεί ένα είδος εισόδου καθώς ο χρήστης λαμβάνει στην αλληλογραφία νομιμοφανείς συνδέσμους προς επιλογή. Καθώς πατάει επάνω, η φόρτωση των συνδέσμων δεν πραγματοποιείται στο σκληρό δίσκο άλλα στην μνήμη γνωστών και έγκυρων εγκατεστημένων εφαρμογών. (πχ Microsoft PowerShell). Έτσι, δρα χωρίς να κινεί υποψίες.

 

Fileless κακόβουλο λογισμικό και LOC κυβερνοαπειλές

Οι LOC κυβερνοαπειλές είναι απειλές με χαμηλά παρατηρήσιμα χαρακτηριστικά, δηλαδή ow-observable characteristics. Μεταξύ αυτών είναι και το λογισμικό Fileless, το οποίο εγκαθίσταται στη μνήμη και όχι στον σκληρό δίσκο. Επίσης, δεν χρειάζεται κάποιο αρχείο για να λειτουργήσει παρά μόνο το ήδη υπάρχον λογισμικό ή κάποια εφαρμογή του χρήστη. Οι LOC κυβερνοαπειλές είναι εξαιρετικά δυσεύρετες κατά την εισβολή και την εκτέλεσή τους από την ασφάλεια.

 

Πώς μπορώ να προστατευτώ;

Η μόνη λύση είναι να κρατάτε ενημερωμένο το πλήρες λογισμικό σας, ώστε να μπορεί να ανιχνεύει και να εντοπίζει τις εξελιγμένες μεθόδους εισβολής. Οι δράστες ψάχνουν και βρίσκουν τα μέτρα ασφαλείας που ορίζουν οι οργανισμοί και φροντίζουν το fileless λογισμικό να είναι ισχυρότερο. Αυτό τους εξασφαλίζει επιτυχία στο στόχο τους, δηλαδή στην αόρατη εισβολή και δράση.

Το προϊόν «Bitdefender TOTAL SECURITY» μπορεί να εγκατασταθεί σε iOS, Microsoft, macOS και Android συσκευές. Πρόκειται για το αποτελεσματικότερο και ασφαλέστερο πρόγραμμα Antivirus. Το Bitdefender TOTAL SECURITY θα σας εξασφαλίσει:

  • Πλήρη προστασία για Windows, macOS, Android και iOS συσκευές.
  • Ασυναγώνιστη ανίχνευση απειλών που σταματά όλα τα malware
  • Προστασία πολλαπλών επιπέδων κατά των ransomware για να διατηρείτε τα αρχεία σας ασφαλή
  • Περιλαμβάνει VPN για γρήγορηανώνυμη και ασφαλή εμπειρία κατά την πλοήγηση στο διαδίκτυο με 200 ΜΒ / ημέρα σε κάθε συσκευή
  • Γονικός Έλεγχος για να κρατήσετε τα παιδιά σας ασφαλή στο διαδίκτυο
  • Μηδενική επίδραση στην απόδοση του συστήματος σας
  • Interface και υποστήριξη και στα Ελληνικά

Μάθετε περισσότερα για το πρόγραμμα εδώ.

Back to top Back to top