Reseller Magazine (07-08/2022)

Page 44

Reseller Magazine TRENDY

MICHALA BENEŠOVSKÁ

CO JE „FILELESS“ MALWARE A PROČ PŘEDSTAVUJE HROZBU? Fileless neboli bezsouborový malware není typický virus, který ke svému spuštění využívá soubory na pevném disku. Namísto toho existují škodlivé zátěže v paměti zařízení, aniž by se cokoli doručovalo na disk. Běžné antivirové nástroje proto proti těmto hrozbám neumějí zasáhnout, protože vlastně neexistují žádné škodlivé soubory, které by bylo možné detekovat. Chcete o této hrozbě dozvědět víc? Pak čtěte dál!

Útoky bezsouborového malwaru obvykle využívají zranitelnosti v zařízeních obětí. Mezi nejznámější příklady takových kampaní patří vysoce postavené cíle, jako jsou banky, finanční instituce a vládní organizace. Bezsouborový malware se může zdát jako relativně nový fenomén, ale jeho kořeny sahají až do 80. let minulého století. Nicméně tyto hrozby nabraly na síle v posledních několika letech. V prvních šesti měsících roku 2021 dosáhly detekce bezsouborových útoků odvozených od enginů, jako je PowerShell, 80 % útoků v roce 2020.

Odkládání nebo ignorování aktualizací zařízení a jednotlivých aplikací jsou jednou z hlavních příčin vedoucích k šíření bezsouborových hrozeb. Jak už bylo řečeno – tento typ malwaru nezanechává v zařízeních žádné stopy, takže antivirové nástroje nemají možnost problém odhalit. Zde je přehled hlavních charakteristik bezsouborového malwaru: Neobsahuje žádný identifikovatelný podpis ani kód. Také nevykazuje chování, které se většina antivirových nástrojů snaží odhalit. Využívá neškodné aplikace a procesy, které jsou již v infikovaném systému přítomny. Jde o hrozbu založenou na paměti, která existuje v operační paměti počítače. Nespoléhá se na žádné soubory. Bezsouborové útoky je možné využít i u jiných infekcí, například u ransomwaru. Prevence bezsouborových malwarových útoků zahrnuje mnoho faktorů. Jednou z rozhodujících obranných strategií je udržování aktuálního softwaru. Jak bezsouborový malware vstupuje do cílového systému a jak jej ovlivňuje? Cíl se setká s podvodem sociálního inženýrství. Může to být cokoli od typického phishingového e-mailu až po náhodné vyskakovací okno. Klikne na odkazy integrované v e-mailových zprávách nebo reklamách. Jakmile jsou uživatelé přesměrováni na webovou stránku, načte se Flash a zneužije známé zranitelnosti cílových zařízení. Flash spustí nástroj Windows PowerShell, který spouští příkazy při práci v paměti. Škodlivý software spustí v paměti payload tím, že zařízením předává instrukce prostřednictvím příkazového řádku.

Definice bezsouborového malwaru

Bezsouborový malware je jedinečný škodlivý software využívající legitimní programy k infikování zařízení. Nepřináší žádné soubory a v napadeném počítači nezanechává žádnou stopu. Proto jeho detekce a odstranění vyžadují sofistikovaná bezpečnostní řešení. Tyto útoky jsou zrádné zejména tím, že operují v paměti, aniž by cokoli umisťovaly přímo do počítačů. Ke spuštění škodlivých zátěží využívají neškodné nástroje a knihovny napadeného počítače.

červenec/srpen 2022 | www.rmol.cz

44


Turn static files into dynamic content formats.

Create a flipbook

Articles inside

Setkání partnerů SWS v Krkonoších

2min
pages 75-76

Lenovo partnerům představilo B2B novinky pro letošní rok

3min
pages 73-74

Partneři sítě eD PROFI zavítali na Konopiště

2min
page 71

Na golfu s DNS

1min
page 72

Punkový koncert na TP-Link Day 2

3min
pages 66-68

Samsung: Jak vybrat pracovní monitor pro home office

4min
pages 64-65

Jak na obsahovou strategii

12min
pages 60-63

IBM: Změny v partnerském ekosystému IBM

4min
pages 58-59

Lenovo představilo prémiové „Yogy“ i výkonné herní speciály

8min
pages 54-57

QNAP: Bezlicenční řešení zálohování a obnovy pro podniky

3min
pages 52-53

Co je „fileless“ malware a proč představuje hrozbu?

6min
pages 44-45

Sítě v roce 2022: Wi-Fi 6(E), rychlý ethernet a cloudová správa

10min
pages 46-49

Novinky od Western Digital

4min
pages 50-51

WWDC 2022: Apple představil novinky

7min
pages 38-41

Canon: Bezpečnostní štít pro firmy

4min
pages 42-43

ASBIS CZ: Intel Nuc

3min
pages 36-37

Karel Dörner a Gabriela Součková: Myslíme na všechny skupiny zákazníků

5min
pages 34-35

Tech Data: Nejkratší cesta k SDS vede přes VMware a Lenovo

4min
pages 32-33

Tech Data: Zálohování dat v ekosystému Dell PowerProtect

4min
pages 16-17

Krátce z trhu, produkty, personálie

12min
pages 6-9

Tech Data: Nejmodernější Wi-Fi s řešením Aruba

4min
pages 22-23

Bezdrátové sítě šesté generace

9min
pages 18-21

Radek Hadraba (Logitech): Videokonference jsou už součástí pracovního prostředí

5min
pages 14-15

Televize vs. monitor: Co se hodí pro konzolové hraní?

10min
pages 24-27

Co přinesl Computex (a nejen on)

9min
pages 28-31

Ladislav Orenić (Fujitsu): Partneři i zákazníci jsou pro nás na prvním místě

8min
pages 10-13
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.
Reseller Magazine (07-08/2022) by DCD Publishing s.r.o. - Issuu