从历史上看,大多数恶意软件都是以文件形式交付的,这些文件会被下载到计算机、写入内存,然后执行。这种设计使某些安全解决方案更容易检测到这些类型的恶意软件。无文件恶意软件仅存在于受感染计算机的内存中,不会向磁盘写入任何内容。
怎么运行的
大多数应用程序和基于文件的恶意软件都是从写入磁盘的文件开始的。执行该文件时,会将一个副本加载到内存中,然后执行程序的命令。无文件恶意软件跳过了写入磁盘的步骤,只存在于内存中。
实现这一目标的一些方法包括:
无文件恶意软件可以做什么?
无文件恶意软件可以做传统的基于文件的恶意软件变体可以做的任何事情。这包括充当信息窃取器、勒索软件、远程访问工具包(RAT)和加密矿工。

无文件攻击的阶段
无文件恶意软件攻击看起来与基于文件的恶意软件攻击非常相似。一些关键阶段包括:
检测和防御无文件恶意软件攻击
无文件恶意软件旨在比传统的基于文件的恶意软件变体更难检测。这样做的原因是一些端点安全解决方案侧重于扫描系统上的文件,而不检查主动运行的进程是否存在恶意代码或异常活动。
更难检测与无法检测并不相同。组织可以保护自己免受无文件恶意软件攻击的一些方法包括:
本文来源:虚拟主机--什么是无文件恶意软件(什么是无文件恶意软件呢)
本文地址:https://www.idcbaba.com/zhuji/2373.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1919100645@qq.com 举报,一经查实,本站将立刻删除。



