File-less malver nije dorastao SandBlast Agentu
File-less malver napadi su u porastu. Zbog toga je mnogo pisano o ovom sofisticiranom obliku napada koji je sposoban da izbegne tradicionalna antivirusna rešenja, pošto mu nije potrebna instalacija malvera da bi inficirao mašinu žrtve. Umesto toga, iskorišćava postojeće ranjivosti na svakom računaru i koristi uobičajene sistemske alate kao što je Windows Management Instrumentation (WMI) ili PowerShell za ubacivanje malicioznog koda u inače bezbedne i pouzdane procese. CheckPointova nedavno objavljena Behavioral Guard funkcionalnost na SandBlast Agentu se dokazala vrlo efikasnom u povećavanju detekcije evazivnog file-less malvera. Ukratko, Behavioral Guard SandBlast…
Read More