[534] 2017-07-28_无文件恶意软件(FilelessMalware)

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-16
2017-07-28_无文件恶意软件(FilelessMalware) F i l e l e s s   M a l w a r e A r k T e a m   2 0 1 7 - 0 7 - 2 8 { E s i ,   A n i c e } @ A r k T e a m F i l e l e s s   M a l w a r e 1   2 0 0 1 C o d e   R e d 2 0 0 3 S l a m m e r 使 2   2 0 1 4 P o w e l i k s 3   a l e r t
4   F i l e l e s s   m a l w a r e   i s   a   v a r i a n t   o f   c o m p u t e r   r e l a t e d   m a l i c i o u s   s o f t w a r e   t h a t   e x i s t s   e x c l u s i v e l y   a s   a   c o m p u t e r   m e m o r y - b a s e d   a r t i f a c t   i . e . i n   R A M .   I t   d o e s   n o t   w r i t e   a n y   p a r t   o f   i t s   a c t i v i t y   t o   t h e   c o m p u t e r ' s   h a r d   d r i v e ,   a n d   l e a v e s   v e r y   l i t t l e   b y   w a y   o f   e v i d e n c e   t h a t   c o u l d   b e u s e d   b y   d i g i t a l   f o r e n s i c   i n v e s t i g a t o r s   t o   i d e n t i f y   i l l e g i t i m a t e   a c t i v i t y .   A s   m a l w a r e   o f   t h i s   t y p e   i s   d e s i g n e d   t o   w o r k   i n - m e m o r y ,   i t s l o n g e v i t y   o n   t h e   s y s t e m   e x i s t s   o n l y   u n t i l   t h e   s y s t e m   i s   r e b o o t e d .  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则