Selbst wer sich nur oberflächlich mit Cybersicherheit beschäftigt, weiß, wie Hacker die Kontrolle über ein System übernehmen können. Meist geschieht dies durch Schadsoftware: Nichtsahnende Benutzer laden eine schädliche Datei oder ein Skript herunter oder greifen darauf zu. Dieses Skript öffnet schwarze Löcher im System und ermöglicht Hackern den Zugriff.
Eine gute Cybersicherheitslösung greift in dieser Abfolge von Ereignissen gleich zu Beginn ein. Sie erkennt die schädliche Datei und verhindert den Zugriff des Benutzers darauf. Selbst wenn die Datei heruntergeladen wird, wird sie unter Quarantäne gestellt, sodass der Benutzer nicht auf die anderen Dateien zugreifen kann.
Unsichtbare Gefahr
Cyberkriminelle werden jedoch von Tag zu Tag raffinierter und nutzen neue Wege, um Systeme zu hacken. Eine kürzlich entwickelte neue Technik besteht darin, sich über dateilose Malware Zugriff auf Systeme zu verschaffen.
Doch was genau ist dateilose Malware? Wie erklärt von Seqrite in eine früheren ArtikelFileless Malware bezeichnet einen Cyberangriff, bei dem keine „Dateien“ beteiligt sind. Anders als im oben beschriebenen Szenario platziert Fileless Malware keine ausführbare Datei auf der Festplatte. Sie operiert stattdessen im internen Speicher des Computers, dem RAM. Herkömmliche Antivirensoftware hat daher Schwierigkeiten, eine Infektion mit Fileless Malware zu erkennen, da keine „schädliche Datei“ erkannt werden kann. Mithilfe von Fileless Malware können Angreifer ihre Präsenz auf Ihrem Computer verbergen und allerlei Schaden anrichten (Informationen stehlen, zusätzliche Dateien herunterladen). Malware, Zugriff auf höhere Berechtigungen erhalten usw.), ohne einen Alarm auszulösen.
Die Vorgehensweise
Wie funktioniert Fileless Malware? Quick Heal Security Labs hat einige Fälle von Fileless Malware analysiert, die im Detail gefunden werden können werden auf dieser Seite erläutert und werden auf dieser Seite erläutertDiese Malware verwendet einzigartige Techniken: Sie nutzt schädliche Skriptdateien wie JavaScript, HTA, VBA, PowerShell usw. für In-Memory- oder Nicht-Malware-Angriffe. Eine Analyse zeigte, dass ein Angreifer ein XML-Skript mit einer Windows Script Component (WSC) verwendete, um schädliche Nutzdaten zu übermitteln, die die Verschleierung leicht verändern konnten. Ein kleines XML-Skript mit einer Reihe von Anweisungen wurde verwendet, um eine weitere Skriptdatei von kompromittierten Websites herunterzuladen.
In einem anderen Fall wurde beobachtet, dass dateilose Malware, auch bekannt als PowerShell-Malware, verwendete PowerShell, um Base64-codierte Shell-Skripte zu laden, die in der Windows-Registrierung gespeichert waren, was zu einer Click-Fraud-Malware-Kampagne führte.
Warum sollten Sie sich Seqrite?
Zum Schutz vor solchen dateilosen Malware-Arten empfiehlt sich die Verwendung von Lösungen wie beispielsweise Seqrite. Seqrite Endpoint-Sicherheit für Unternehmen und Quick Heal Total Security erhielt im Fileless Malware Protection Test ein BEST+++-Zertifikat von AVLab, einer unabhängigen Organisation, die Tests von Sicherheitssoftware für Unternehmensnetzwerke und einzelne Benutzergeräte durchführt.
Diese Zertifikate demonstrieren und würdigen die Leistungsfähigkeit von Quick Heal bei der Abwehr von dateilosen Malware-Angriffen. Quick Heals fortschrittliches Behavior Based Detection System (BDS) überwacht Anwendungen wie PowerShell, Office-Anwendungen, rundll32.exe usw., die häufig für dateilose Aktivitäten verwendet werden. BDS-Module prüfen außerdem kritische Anwendungen auf verdächtige Befehlszeilenparameter, um dateilose Angriffe im Anfangsstadium zu stoppen. BDS blockiert erfolgreich einige fortgeschrittene und ausgeklügelte Techniken von Angreifern wie Cross-Process-Injection, Process-Hollowing und Reflective-DLL-Injection. Eine effektive Methode zum Aufspüren dateiloser Malware ist das Scannen des Prozessspeichers auf Schadcode. Der Speicherscanner von Quick Heal prüft den Prozessspeicher kontinuierlich auf solchen Schadcode und ergreift entsprechende Maßnahmen.
Andere Methoden, die Endbenutzer ergreifen können, um diese zu verhindern Arten von Angriffen sind:
- Verwendung einer Sicherheitslösung Dadurch wird Ihr Computer vor Malware-Bedrohungen geschützt. Halten Sie die Software auf dem neuesten Stand.
- Halten Sie Ihr Betriebssystem und andere Software wie Adobe, Java, Internetbrowser usw. auf dem neuesten Stand.
- Vermeiden Sie Websites, die unnötige oder viele Anzeigen schalten.
- Installieren Sie Software nur aus authentischen und vertrauenswürdigen Quellen.
- Klicken Sie nicht auf Links und laden Sie keine Anhänge herunter, die Sie in unbekannten, unerwünschten oder unerwarteten E-Mails erhalten haben.
- Bewahren Sie immer eine sichere Sicherungskopie Ihrer wichtigen Daten auf.
Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassenden Schutz vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren



