Fileless Malware คืออะไร

Fileless Malware นับว่าเป็นมัลแวร์ระดับ Advanced ที่ถูกออกแบบมาเพื่อหลบหลีกระบบตรวจจับความปลอดภัยแบบเดิมๆ โดยอาศัยการส่ง Payload เข้าไปรันบนหน่วยความจำโดยตรง แล้วเริ่มทำงานจากในนั้นแทนโดยไม่มีคัดลอกไฟล์หรือสร้างโฟลเดอร์ใดๆ ลงบนฮาร์ดดิสก์ ส่งผลให้การทำ Digital Forensics เพื่อค้นหาร่องรอยของมัลแวร์เป็นเรื่องยาก เพราะข้อมูลในหน่วยความจำจะหายไปเมื่อมีการรีสตาร์ทเครื่อง

สำหรับวิธีรับมือกับ Fileless Malware นั้น เบื้องต้นแนะนำให้ทุกองค์กรทำการอัปเดตแพตช์คอมพิวเตอร์ทั้งหมดอย่างสม่ำเสมอ มีการวางมาตรการควบคุมตามหลัก Least Privilege และมีการใช้เทคโนโลยี Sandbox สำหรับตรวจจับมัลแวร์ระดับสูง นอกจากนี้การติดตามพฤติกรรมที่ผิดปกติบนระบบเครือข่ายและอุปกรณ์ปลายทางก็เป็นทางเลือกที่ดีที่ช่วยให้สามารถตรวจจับและตอบสนองต่อมัลแวร์ได้อย่างรวดเร็ว

ผู้ที่สนใจสามารถอ่านรายละเอียดเพิ่มเติมเกี่ยวกับ Fileless Malware ได้ที่ https://blog.trendmicro.com/fileless-malware-a-hidden-threat/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบการโจมตี “Plug and Pwn” ใช้ USB ปลอมยึดสิทธิ์ SYSTEM บน Windows
เฝ้าระวังภัยไซเบอร์ Plug and Pwn ที่ใช้ USB ปลอมหลอกติดตั้งไดรเวอร์ช่องโหว่เพื่อยึดสิทธิ์ SYSTEM บน Windows...
อ่านต่อ >
Scroll to Top