[Перевод] Приключения неуловимой малвари, часть 1
|
|
Понедельник, 17 Июня 2019 г. 16:01
+ в цитатник
Этой статьей мы начинаем серию публикаций о неуловимых малвари. Программы для взлома, не оставляющие следов атаки, известные также как fileless («бестелесные», невидимые, безфайловые), как правило, используют PowerShell на системах Windows, чтобы скрытно выполнять команды для поиска и извлечения ценного контента. Обнаружить хакерскую деятельность без вредоносных файлов — сложно выполнимая задача, т.к. антивирусы и многие другие системы обнаружения работают на основе сигнатурного анализа. Но хорошая новость состоит в том, что такое ПО все же существует. Например,
UBA-системы, способные обнаружить вредоносную активность в файловых системах.
Читать дальше -> https://habr.com/ru/post/456440/?utm_source=habrahabr&utm_medium=rss&utm_campaign=456440
Метки:
Блог компании Varonis Systems
Информационная безопасность
javascript
powershell
fireless malware
макросы
Visual Basic
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-