崛起中的「無文件式」惡意軟件攻擊

攻擊者希望儘可能保持隱身來減少他們被檢測的機會,這意味着他們只能對受感染系統進行最少次數的改變,以及在系統留下最少的證據。攻擊者保持不被發現的時間越長,他們就越有可能實現自己的目標。攻擊者早就知道在攻擊過程中刪除自己的工具,而惡意軟件作者也開始刪除在攻擊中使用的文件,這被稱爲無文件(fileless)惡意軟件。在無文件惡意軟件攻擊中,系統變得相對乾淨,沒有很多惡意文件可被檢測來通知安全管理人員。
相關文章
相關標籤/搜索