无文件攻击的坑,该如何填平?

无文件攻击并不是什么新鲜事物,但是他们却变得越来越普遍。波尼蒙研究所发现,2018年所有网络攻击中有35%是无文件的。

作者:星期四, 四月 22, 20212,287
标签:,

隐秘的攻击形式:无文件攻击类型分析

“我还有机会吗?”今年初夏大火的电视剧《隐秘的角落》中,这样一句看似平常的话,背……

作者:星期三, 七月 22, 20202,158
标签:,

对非恶意软件攻击说不

看过《荒野求生》的人都了解,如果想在野外生存下来,一定要融入当地环境。如变色龙……

作者:星期一, 十一月 4, 20191,629
标签:,

Virsec发布应用内存防火墙:AMFW

无文件攻击越来越盛行,且该攻击方式比传统基于文件的恶意软件更容易成功。

作者:星期一, 三月 18, 20195,803
标签:, , , ,

“TrickBot”新变种 运用“无文件”技术发起攻击

过去的“TrickBot”银行木马一般通过带有恶意宏的Office文档启动PowerShell应用程序下载载荷到本地执行,这么做会导致载荷文件落地,一旦载荷文件被杀毒软件查杀攻击即宣告失败。捕获的“TrickBot”新变种简化了攻击流程,去掉了载荷释放这一步骤,所用功能都由一段PowerShell命令行执行。如此一来攻击流程中无文件落地,降低了被杀毒软件查杀的风险。

作者:星期一, 八月 20, 20185,120
标签:, , , ,

现代银行劫案:无文件攻击趋于利用“好工具”

Carbon Black最新发布的报告,揭示了黑客对银行的攻击手法。勒索软件是主要挑战之一,90%的金融机构都在2017年遭遇过勒索攻击。同时,所谓的“好工具”,如PowerShell,被越来越多地应用在无文件攻击中。

作者:星期二, 六月 12, 20187,375
标签:, , , , ,

高危预警:无文件挖矿恶意软件GhostMiner

Minerva实验室的安全研究人员最近就发现了这样一款被称为“GhostMiner”的新型加密货币挖矿恶意软件,该挖矿工具主要针对Monero货币,并采用了包括无文件攻击等有效的攻击技术。

作者:星期二, 四月 3, 20187,482
标签:, , , , ,

无文件攻击的兴起与应对之道

网络罪犯自然会寻找阻力最小的途径实施攻击,这也正是越来越多的网络罪犯采用无文件攻击的原因所在。随着攻击者对该攻击手法的应用越来越得心应手,企业雇员越来越依赖移动设备和云来开展工作,无文件攻击的威胁也越来越大了。

作者:星期六, 一月 20, 20185,382
标签:, , , ,

波耐蒙报告:无文件攻击成功率10倍于基于文件的攻击

公司企业可从能阻止无文件攻击之类新威胁的终端安全解决方案中获益,因为此类新威胁构成了当今终端数据泄露的主体。为恢复公司企业对终端安全有效性的信心,新解决方案需在不增添非必要终端管理复杂性的同时,解决这一终端防护中的关键差距。

作者:星期二, 十一月 21, 20174,155
标签:, , , ,

无文件攻击有多阴险 竟利用“永恒之蓝”传播挖矿机

无文件攻击的一种新型商业应用,是用被感染机器来挖掘比特币金矿。加密货币挖掘者试图运行直接加载到内存的挖矿机,利用"永恒之蓝"在公司里传播成千上万的挖矿机。

作者:星期三, 九月 27, 20175,644
标签:, , , ,

忘记密码