گسترش حملات بدافزارهای Fileless
به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری کروداسترایک (CrowdStrike) در گزارشی تازه تحت عنوان «Global Threat Report 2020» از گسترش حملات بدافزارهای بدون فایل در سال 2019 خبر دادند.
به گفته کارشناسان این شرکت، میزان حملات بدافزارهای بدون فایل در سال 2019، 51 درصد بوده و نسبت به سال 2018، 11 درصد رشد داشته است.
طبق این گزارش، هکرهای چینی و کره شمالی بیشترین استفاده را از این بدافزارها داشتهاند تا بتوانند اسناد محرمانه تجاری و مالکیتهای معنوی را سرقت کنند.
طبق گفته محققان کروداسترایک، بیشترین قربانیان چنین حملاتی در سال 2019 کشورهای آمریکای شمالی بودهاند.
مهاجمان با استفاده از بدافزارهای بدون فایل میتوانند بدون اینکه توسط آنتیویروس و فایروالهای شرکتی شناسایی شوند به سیستم هدف نفوذ کنند و از طریق حافظه و با واردکردن یک کد و بدون گذاشتن هرگونه رد پایی، اطلاعات مهم سیستم را سرقت کنند.
آنها بااستفاده از حملات بدون فایل میتوانند بدافزارها را به مدت طولانی در سیستم مخفی نگهداشته و هر اقدامی را که میخواهند، انجام دهند. توسعه بدافزاهای بدون فایل بسیار پیچیده بوده و معمولاً هکرهای وابسته به دولت میتوانند اقدام به این کار کنند.