زیستن از زمین
در میان تهدیدات نوظهور سایبری همچون حملات مبتنی بر هوش مصنوعی، تهدیدات کوانتومی و بهرهبرداری از رسانههای اجتماعی، هکران توجه خاصی به حملات بدون فایل و استفاده از ابزارهای بومی سیستم یافتهاند. بدافزارهای مدرن، دیگر بهصورت فایلهای اجرایی مشکوک مانند (.exe)…
خلاصه تحلیلی خبر
در میان تهدیدات نوظهور سایبری همچون حملات مبتنی بر هوش مصنوعی، تهدیدات کوانتومی و بهرهبرداری از رسانههای اجتماعی، هکران توجه خاصی به حملات بدون فایل و استفاده از ابزارهای بومی سیستم یافتهاند. بدافزارهای مدرن، دیگر بهصورت فایلهای اجرایی مشکوک مانند (.exe)…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، ابزارهای، سیستمعامل، تهدیدات، میکند
در میان تهدیدات نوظهور سایبری همچون حملات مبتنی بر هوش مصنوعی، تهدیدات کوانتومی و بهرهبرداری از رسانههای اجتماعی، هکران توجه خاصی به حملات بدون فایل و استفاده از ابزارهای بومی سیستم یافتهاند.
بدافزارهای مدرن، دیگر بهصورت فایلهای اجرایی مشکوک مانند (.exe) وارد شبکه نمیشوند، بلکه مستقیماً در حافظه رم (RAM) مقیم شده و از ابزارهای مشروع و پیشفرض سیستمعامل مانند PowerShell و WMI برای اجرای دستورات خود بهره میبرند.
در این رویکرد که به اصطلاح «زیستن از زمین» (Living off the Land) نام دارد، نفوذگر اسکریپت مخرب را بدون ایجاد هیچ فایلی روی هارددیسک اجرا میکند؛ به همین دلیل، آنتیویروسهای سنتی که بر پایه امضا (Signature) عمل میکنند، کاملاً در برابر آن نابینا میشوند.
مهار این تهدید نامرئی، نیازمند مهاجرت از پدافند سنتی به پلتفرمهای شناسایی و پاسخ مبتنی بر رفتار و اصل حداقل دسترسی است.
محدودسازی و مانیتورینگ دقیق دسترسی به خط فرمان و ابزارهای مدیریتی سیستمعامل برای کاربران عادی، تحلیل مداوم لاگهای رفتاری در حافظه، و بهرهگیری از مدل «اعتماد صفر» امکان سوءاستفاده از ابزارهای خودی سیستم را از مهاجمان سلب میکند.
نوشتهزیستن از زمیناولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.