Was ist dateilose Malware?
Lassen Sie uns zunächst verstehen, wie ein herkömmliches Antivirenprogramm funktioniert:
- Bei einem Malware-Angriff wird eine schädliche ausführbare Datei oder ein Skript auf der Festplatte des Computers abgelegt.
- Das Antivirenprogramm wird aktiv und analysiert diese Datei, indem es sie mit Signaturen bekannter Malware vergleicht.
- Wenn die Infektion erkannt wird, wird die schädliche Datei unter Quarantäne gestellt (isoliert) oder vom Antivirenprogramm entfernt.
„Fileless Malware“ bezeichnet, wie der Name schon sagt, einen Cyberangriff, bei dem keine Dateien beteiligt sind. Anders als im oben beschriebenen Szenario platziert Fileless Malware also keine ausführbare Datei auf der Festplatte. Sie agiert stattdessen im internen Speicher des Computers, dem RAM. Herkömmliche Antivirensoftware kann eine Infektion mit Fileless Malware daher nur schwer erkennen, da keine schädliche Datei vorhanden ist. Mithilfe von Fileless Malware können Angreifer ihre Präsenz auf Ihrem Computer verbergen und allerlei Schaden anrichten (Informationen stehlen, weitere Malware herunterladen, sich höhere Berechtigungen verschaffen usw.), ohne Alarm auszulösen. Fileless Malware wird auch als Advanced Volatile Threat (AVT) bezeichnet; einige Experten sagen, dass dies sogar noch schlimmer ist als Advanced Persistent Threats (APT).
Sie können eine Infektion mit dateiloser Malware mit einer Situation vergleichen, in der sich ein Krimineller in Ihrem Haus versteckt und Sie nichts davon wissen. Beängstigend, nicht wahr?
Wenn Ihr Netzwerk also mit dateiloser Malware infiziert ist und Ihre Sicherheitssoftware dies nicht erkennt, ist Ihr Unternehmen gefährdet – ein Risiko, dessen Sie sich möglicherweise nicht einmal bewusst sind.
Wie Seqrite Die Endpoint Security Enterprise Suite schützt Ihr Unternehmen vor dateilosen Malware-Angriffen.
Im Oktober 2017 führte AVLab ( eine unabhängige Organisation, die Sicherheitssoftware für Unternehmensnetzwerke und Endgeräte testet ) einen Test zum Schutz vor dateiloser Malware durch . Dabei prüften Experten verschiedene Sicherheitssoftwareprodukte auf ihre Wirksamkeit beim Erkennen und Blockieren von dateilosen Malware-Angriffen. Die Experten verwendeten ähnliche Techniken und Werkzeuge wie Cyberkriminelle für solche Angriffe.
Seqrite Endpoint Security Enterprise Suite war eines der getesteten Produkte und erhielt die Auszeichnung BEST+++ Zertifikat.

Was bedeutet das?
Eine BEST+++-Zertifizierung im Fileless Malware Protection Test von AVLab wird einem Sicherheitsprodukt verliehen, das in der Lage ist, alle Arten von dateilosen Malware-Angriffen zu blockieren.
Laden Sie das PDF unten herunter, um einen umfassenden Einblick in den Test und seine Ergebnisse zu erhalten.

Technologie gewinnt immer mehr an Bedeutung, und damit auch die Cyberbedrohungen. Damit Unternehmen erfolgreich sind und ihren Wettbewerbern einen Schritt voraus bleiben, muss ihre Infrastruktur mit der richtigen IT-Sicherheit ausgestattet sein, die nicht nur die sichtbaren, sondern auch die im Verborgenen operierenden Bedrohungen abwehrt. Wie das geht, erfahren Sie hier. Seqrite EPS kann Ihr IT-Sicherheitspartner sein. Fordern Sie eine kostenlose Demo an.


