PCDIY!業界新聞
最新安克諾斯Acronis True Image 2021內建防毒的備份軟體,有效抵禦來去無蹤的無檔案攻擊
(本資訊由廠商提供,不代表PCDIY!立場) 2020-12-21 17:14:39
最新上市的安克諾斯Acronis True Image 2021是全球第一款內建防毒的備份軟體,在網路這個無形的戰場上,每天無時無刻不在進行著戰爭,而網路犯罪份子不斷調整或探索新的攻擊媒介,這就產生了「LotL」進行無檔案攻擊的方式。這個概念已經存在了數十年,過去曾在Unix攻擊中大量使用,但是最近在Windows系統上又重新堀起。而最新上市的安克諾斯Acronis True Image 2021則可以有效抵禦來去無蹤的LotL無檔案攻擊。
1. 僅記憶體攻擊:例如EternalBlue和CodeRed的遠端程式碼執行漏洞
2. 兩用工具 Dual-use tools:使用如: PSExec、WinRAR之類的信任工具來執行惡意行為
3. 非PE檔案:包含巨集、PDF、javascript和腳本(VBS、javascript、powershell等)的檔案
4. 無檔案載入點:隱藏登錄檔、WMI或GPO中的腳本,例如: poweliks的無檔案攻擊正在增加
安克諾斯Acronis True Image 2021的主動防禦技術還保護備份檔案。當犯罪分子開始攻擊備份檔案時,安克諾斯Acronis True Image 2021主動防禦技術是阻止這種攻擊的有效防勒索軟體,它可以阻止系統中所有程序修改備份檔案的行為。我們還實施了強大的保護機制,抵禦任何典型的攻擊,不允許犯罪分子破壞軟體的工作或更改備份檔案的內容。機器學習和新的啟發式演算法使安克諾斯Acronis True Image 2021主動保護成為針對當今勒索軟體和最新威脅的絕佳資料保護解決方案。整合了備份和頂級安全性能的安克諾斯Acronis True Image 2021產品,是新一代的具有前瞻性的網路安全的解決方案,不僅全方位的確保當下客戶資料的安全性,也滿足了將來複雜IT環境下的資料保護的需求。
安克諾斯Acronis True Image 2021即日起於官方授權商城-享購物商城、PCHOME、MOMO、YAHOO、UDN、博客來等網路商城同步開賣!慶祝上市,安克諾斯Acronis True Image 2021入門版一年訂閱授權優惠價只要790元起,活動只到2020年12月31日止,更多優惠及詳細資訊,請參閱官方授權商城-享購物http://www.enjoyshop.com.tw/。
LotL無檔案攻擊是什麼
無檔案攻擊簡而言之在硬碟上沒有特定的惡意檔案,利用合法的應用程式執行惡意活動。當預先安裝的合法軟體被用於無檔案攻擊時,該技術通常就稱為「LotL」。我們經常看到攻擊鏈的某些階段正在使用無檔案技術。與傳統惡意軟體的不同之處在於,它不需要安裝惡意軟體來感染受害者的電腦。相反,它利用了電腦上的現有漏洞。它存在於電腦的記憶體中,並使用常見的系統工具通過將惡意代碼注入正常安全且受信任的程序(如javaw.exe和iexplore.exe)來執行攻擊。這些攻擊可以在不下載任何惡意文件的情況下控制電腦,因此得名。LotL無檔案攻擊為何快速成長?
無檔案攻擊基於惡意軟體的傳統威脅更容易實施也更有效。所以,網路罪犯會尋找阻力最小、成功率最高的途徑實施攻擊,這也是越來越多的網路罪犯採用無檔案攻擊造成快速成長的原因。據Ponemon Institute的2「端點安全風險狀況報告」指出,成功的惡意軟體攻擊中有77%涉及無檔案技術攻擊。早在2017年4月,駭客透過新型惡意軟體 「ATMitch」就以「無檔案攻擊」方式,一夜劫持俄羅斯8台ATM機,竊走80萬美元。在今年年初,全球40個國家的140多家包括銀行、電信和政府機構等組織遭到 「ATMitch」無檔案攻擊,感染機構遍佈美國、法國、厄瓜多、肯亞、英國和俄羅斯等國家。無檔案的常見攻擊方式
常見的攻擊方式是發送網路釣魚電子郵件,試圖欺騙人們點擊惡意連結或打開惡意附件,一旦駭客獲得訪問權限,他們就會直接從電腦的記憶體中,執行命令或啟動惡意軟體。他們經常利用內建的系統管理工具(如Windows PowerShell或計畫任務)來執行命令。主要有四種攻擊類別:1. 僅記憶體攻擊:例如EternalBlue和CodeRed的遠端程式碼執行漏洞
2. 兩用工具 Dual-use tools:使用如: PSExec、WinRAR之類的信任工具來執行惡意行為
3. 非PE檔案:包含巨集、PDF、javascript和腳本(VBS、javascript、powershell等)的檔案
4. 無檔案載入點:隱藏登錄檔、WMI或GPO中的腳本,例如: poweliks的無檔案攻擊正在增加
安克諾斯Acronis True Image 2021如何有效抵禦來去無蹤的無檔案功擊?
安克諾斯Acronis的行為引擎,會監視PowerShell和其他應用程式,分析以識別罕見的行為。所以如果任何一種已執行的腳本進行可疑的操作,而這些操作可能導致系統受損,則腳本將被停止,管理員也會立即收到警示。安克諾斯Acronis True Image 2021基於AI的靜態分析器可以檢查正在執行腳本的結果,從而提供警示和額外的安全性。如果攻擊者由於伺服器未正確更新而能夠上傳初始腳本,則意味著沒有漏洞評估和修補管理功能。安克諾斯Acronis True Image 2021可利用嵌入式漏洞評估和軟體更新管理來幫助防禦此類攻擊媒介,即時阻止攻擊。安克諾斯Acronis True Image 2021的主動防禦技術還保護備份檔案。當犯罪分子開始攻擊備份檔案時,安克諾斯Acronis True Image 2021主動防禦技術是阻止這種攻擊的有效防勒索軟體,它可以阻止系統中所有程序修改備份檔案的行為。我們還實施了強大的保護機制,抵禦任何典型的攻擊,不允許犯罪分子破壞軟體的工作或更改備份檔案的內容。機器學習和新的啟發式演算法使安克諾斯Acronis True Image 2021主動保護成為針對當今勒索軟體和最新威脅的絕佳資料保護解決方案。整合了備份和頂級安全性能的安克諾斯Acronis True Image 2021產品,是新一代的具有前瞻性的網路安全的解決方案,不僅全方位的確保當下客戶資料的安全性,也滿足了將來複雜IT環境下的資料保護的需求。
安克諾斯Acronis True Image 2021即日起於官方授權商城-享購物商城、PCHOME、MOMO、YAHOO、UDN、博客來等網路商城同步開賣!慶祝上市,安克諾斯Acronis True Image 2021入門版一年訂閱授權優惠價只要790元起,活動只到2020年12月31日止,更多優惠及詳細資訊,請參閱官方授權商城-享購物http://www.enjoyshop.com.tw/。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 報稅季這樣「省」!LG乾衣機、除濕機省到獲「節能標章」 LG空調掌握用電、冰箱智慧控溫 選對年省上千元
- TrendForce: AI浪潮驅動資料中心互連應用崛起,預估2025年全球市場產值年增14.3%
- 趨勢科技提供企業AI防護平台守護雲端和地端資料
- 技嘉全域運算力領航科技新紀元,在COMPUTEX 2025 展出從資料中心到邊緣的旗艦 AI 解決方案
- 撼與科技強攻AI應用 COMPUTEX 2025 展出一站式智慧運算平台
- 宏碁Predator電競快閃店起跑!邀您親身體驗頂尖電競科技,豐富好禮帶回家!
- 全面進化!MONTECH 攜最新 PC 解決方案強勢登場 Computex 2025
- 廣穎電通發表全新XPOWER Cyclone DDR5 CUDIMM記憶體 全面支援最新 Intel Core Ultra 處理器
- TP-Link高雄NOVA旗艦店盛大開幕—— 四次元女神「趙娟週」化身一日店長帶你體驗 最強Wi-Fi 7路由器、智慧家庭與商用解決方案 打造一站式未來生活與辦公新場景!
- 技嘉科技COMPUTEX 2025 領航未來:全方位打造 AI 創新典範
- 歡慶LG官方線上商城四週年 消費滿額送智慧變頻微波爐! 全館家電限時6折起 再享最高16%回饋
- NVIDIA 與合作夥伴推出限量《毀滅戰士:黑暗時代》GeForce RTX 5080 PC、筆記型電腦及顯示卡
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- AMD推出全球首款業界領先的32GB記憶體伺服器GPU 瞄準高效能運算
- AMD推出全新Catalyst 15.7驅動程式 讓AMD APU及GPU充分展現Windows®10直覺化體驗
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟攜手台大電機 高中程式夏令營獲佳評
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
