파일리스 맬웨어란 무엇인가요?
먼저, 기존 바이러스 백신의 작동 방식을 알아보겠습니다.
- 맬웨어 공격 중에는 악성 실행 파일이나 스크립트가 컴퓨터의 하드 드라이브에 저장됩니다.
- 바이러스 백신 프로그램이 작동하여 해당 파일을 분석하고 알려진 맬웨어의 서명과 비교합니다.
- 감염이 확인되면 악성 파일은 바이러스 백신에 의해 격리되거나 제거됩니다.
'파일리스 맬웨어'는 이름에서 알 수 있듯이 '파일'이 없는 사이버 공격을 의미합니다. 다시 말해, 위에서 설명한 시나리오와 달리 파일리스 맬웨어는 디스크에 실행 파일을 저장하지 않습니다. 대신 컴퓨터 내부 메모리, 즉 RAM에서 작동합니다. 즉, 기존 백신 소프트웨어는 탐지할 '악성 파일'이 없기 때문에 파일리스 맬웨어 감염을 탐지하는 데 어려움을 겪습니다. 파일리스 맬웨어를 사용하면 공격자는 컴퓨터에 자신의 존재를 숨기고 아무런 경고 없이 온갖 종류의 피해(정보 도용, 추가 맬웨어 다운로드, 상위 권한 획득 등)를 유발할 수 있습니다. 파일리스 맬웨어는 지능형 휘발성 위협(AVT)이라고도 하며, 일부 전문가들은 이것이 지능형 지속 위협(APT)보다 더 심각하다고 말합니다.
파일리스 맬웨어 감염은 마치 범죄자가 집에 숨어 있는데 아무것도 모르는 상황에 비유할 수 있습니다. 무섭지 않나요?
따라서 네트워크가 파일리스 맬웨어에 감염되었고 보안 소프트웨어가 이를 감지하지 못한다면 귀하의 비즈니스는 위험에 처하게 되며, 귀하조차도 이 위험을 인지하지 못할 수도 있습니다.
방법 Seqrite 엔드포인트 보안 엔터프라이즈 제품군은 파일리스 멀웨어 침입으로부터 기업을 보호하는 데 도움을 줍니다.
2017년 XNUMX월 AVLab(기업 네트워크 및 개인 사용자 기기의 보안 소프트웨어에 대한 테스트를 수행하는 독립적인 기관)을 실시했다 파일리스 맬웨어 보호 테스트이 테스트에서 전문가들은 다양한 보안 소프트웨어 제품을 테스트하고 파일리스 맬웨어 공격을 탐지하고 차단하는 데 얼마나 효과적인지 확인했습니다. 전문가들은 사이버 범죄자들이 이러한 공격을 실행하는 데 사용하는 것과 유사한 기법과 도구를 사용했습니다.
Seqrite 엔드포인트 보안 엔터프라이즈 제품군 테스트된 제품 중 하나였으며 수상을 받았습니다. BEST+++ 인증서.

이것은 무엇을 의미할까요?
AVLab의 파일리스 맬웨어 보호 테스트에서 BEST+++ 인증은 모든 종류의 파일리스 맬웨어 공격을 차단할 수 있는 보안 제품에 수여됩니다.
아래 PDF를 다운로드하여 테스트와 결과에 대한 자세한 내용을 알아보세요.

기술이 발전함에 따라 사이버 위협도 증가하고 있습니다. 기업이 번창하고 경쟁에서 앞서나가려면 가시적인 위협뿐만 아니라 은밀하게 활동하는 위협까지 차단할 수 있는 적절한 IT 보안으로 인프라를 강화해야 합니다. 그 방법을 알아보려면... Seqrite EPS는 귀사의 IT 보안 파트너가 될 수 있습니다. 무료 데모 요청.


