بررسیها نشان میدهد که استفاده از بدافزارهای بدون فایل (Fileless) در حال رشد است.
منبع : مرکز مدیریت راهبردی افتا
بررسیها نشان میدهد که استفاده از بدافزارهای بدون فایل (Fileless) در حال رشد است.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بر اساس گزارش SentinelOne در نیمه اول سال ۲۰۱۸، بدافزارهای بدونفایل در حال گسترش بودند و پیشرفتهتر شدند. بدافزارهای بدونفایل که آنتیویروسها قابلیت تشخیص آنها را ندارند، ۷۰ درصد فایلهای اجرایی را که در سرویسهای معتبر ناشناخته هستند، تشکیل میدهد.
بدافزار بدونفایل یک فایل اجرایی نیست، یک فرایند پردازشی است که به یک رایانه انتقال داده میشود و یک سرویس موجود، برنامه در حال اجرا یا دستوراتی را تحت کنترل درمیآورد.
این فرایند اجرایی، فعالیتهای مرتبط با بدافزار را انجام میدهد. لازم به ذکر است که تنها راه شناسایی بدافزارهای بدونفایل استفاده از نرمافزارهای نظارت لحظهای است تا در صورت مشاهده فعالیت مشکوکی، اقدام لازم را انجام دهد.