اخبار جدید

زیستن از زمین

در میان تهدیدات نوظهور سایبری همچون حملات مبتنی بر هوش مصنوعی، تهدیدات کوانتومی و بهره‌برداری از رسانه‌های اجتماعی، هکران توجه خاصی به حملات بدون فایل و استفاده از ابزارهای بومی سیستم یافته‌اند. بدافزارهای مدرن، دیگر به‌صورت فایل‌های اجرایی مشکوک مانند (.exe)…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • ابزارهای
  • سیستم‌عامل
  • تهدیدات
  • می‌کند
  • دسترسی
  • حملات

خلاصه تحلیلی خبر

در میان تهدیدات نوظهور سایبری همچون حملات مبتنی بر هوش مصنوعی، تهدیدات کوانتومی و بهره‌برداری از رسانه‌های اجتماعی، هکران توجه خاصی به حملات بدون فایل و استفاده از ابزارهای بومی سیستم یافته‌اند. بدافزارهای مدرن، دیگر به‌صورت فایل‌های اجرایی مشکوک مانند (.exe)…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، ابزارهای، سیستم‌عامل، تهدیدات، می‌کند

در میان تهدیدات نوظهور سایبری همچون حملات مبتنی بر هوش مصنوعی، تهدیدات کوانتومی و بهره‌برداری از رسانه‌های اجتماعی، هکران توجه خاصی به حملات بدون فایل و استفاده از ابزارهای بومی سیستم یافته‌اند.

بدافزارهای مدرن، دیگر به‌صورت فایل‌های اجرایی مشکوک مانند (.exe) وارد شبکه نمی‌شوند، بلکه مستقیماً در حافظه رم (RAM) مقیم شده و از ابزارهای مشروع و پیش‌فرض سیستم‌عامل مانند PowerShell و WMI برای اجرای دستورات خود بهره می‌برند.

در این رویکرد که به اصطلاح «زیستن از زمین» (Living off the Land) نام دارد، نفوذگر اسکریپت مخرب را بدون ایجاد هیچ فایلی روی هارددیسک اجرا می‌کند؛ به همین دلیل، آنتی‌ویروس‌های سنتی که بر پایه امضا (Signature) عمل می‌کنند، کاملاً در برابر آن نابینا می‌شوند.

مهار این تهدید نامرئی، نیازمند مهاجرت از پدافند سنتی به پلتفرم‌های شناسایی و پاسخ مبتنی بر رفتار و اصل حداقل دسترسی است.

محدودسازی و مانیتورینگ دقیق دسترسی به خط فرمان و ابزارهای مدیریتی سیستم‌عامل برای کاربران عادی، تحلیل مداوم لاگ‌های رفتاری در حافظه، و بهره‌گیری از مدل «اعتماد صفر» امکان سوءاستفاده از ابزارهای خودی سیستم را از مهاجمان سلب می‌کند.

نوشتهزیستن از زمیناولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.