PCDIY!業界新聞
最新安克諾斯Acronis True Image 2021內建防毒的備份軟體,有效抵禦來去無蹤的無檔案攻擊
(本資訊由廠商提供,不代表PCDIY!立場) 2020-12-21 17:14:39
最新上市的安克諾斯Acronis True Image 2021是全球第一款內建防毒的備份軟體,在網路這個無形的戰場上,每天無時無刻不在進行著戰爭,而網路犯罪份子不斷調整或探索新的攻擊媒介,這就產生了「LotL」進行無檔案攻擊的方式。這個概念已經存在了數十年,過去曾在Unix攻擊中大量使用,但是最近在Windows系統上又重新堀起。而最新上市的安克諾斯Acronis True Image 2021則可以有效抵禦來去無蹤的LotL無檔案攻擊。
1. 僅記憶體攻擊:例如EternalBlue和CodeRed的遠端程式碼執行漏洞
2. 兩用工具 Dual-use tools:使用如: PSExec、WinRAR之類的信任工具來執行惡意行為
3. 非PE檔案:包含巨集、PDF、javascript和腳本(VBS、javascript、powershell等)的檔案
4. 無檔案載入點:隱藏登錄檔、WMI或GPO中的腳本,例如: poweliks的無檔案攻擊正在增加
安克諾斯Acronis True Image 2021的主動防禦技術還保護備份檔案。當犯罪分子開始攻擊備份檔案時,安克諾斯Acronis True Image 2021主動防禦技術是阻止這種攻擊的有效防勒索軟體,它可以阻止系統中所有程序修改備份檔案的行為。我們還實施了強大的保護機制,抵禦任何典型的攻擊,不允許犯罪分子破壞軟體的工作或更改備份檔案的內容。機器學習和新的啟發式演算法使安克諾斯Acronis True Image 2021主動保護成為針對當今勒索軟體和最新威脅的絕佳資料保護解決方案。整合了備份和頂級安全性能的安克諾斯Acronis True Image 2021產品,是新一代的具有前瞻性的網路安全的解決方案,不僅全方位的確保當下客戶資料的安全性,也滿足了將來複雜IT環境下的資料保護的需求。
安克諾斯Acronis True Image 2021即日起於官方授權商城-享購物商城、PCHOME、MOMO、YAHOO、UDN、博客來等網路商城同步開賣!慶祝上市,安克諾斯Acronis True Image 2021入門版一年訂閱授權優惠價只要790元起,活動只到2020年12月31日止,更多優惠及詳細資訊,請參閱官方授權商城-享購物http://www.enjoyshop.com.tw/。
LotL無檔案攻擊是什麼
無檔案攻擊簡而言之在硬碟上沒有特定的惡意檔案,利用合法的應用程式執行惡意活動。當預先安裝的合法軟體被用於無檔案攻擊時,該技術通常就稱為「LotL」。我們經常看到攻擊鏈的某些階段正在使用無檔案技術。與傳統惡意軟體的不同之處在於,它不需要安裝惡意軟體來感染受害者的電腦。相反,它利用了電腦上的現有漏洞。它存在於電腦的記憶體中,並使用常見的系統工具通過將惡意代碼注入正常安全且受信任的程序(如javaw.exe和iexplore.exe)來執行攻擊。這些攻擊可以在不下載任何惡意文件的情況下控制電腦,因此得名。LotL無檔案攻擊為何快速成長?
無檔案攻擊基於惡意軟體的傳統威脅更容易實施也更有效。所以,網路罪犯會尋找阻力最小、成功率最高的途徑實施攻擊,這也是越來越多的網路罪犯採用無檔案攻擊造成快速成長的原因。據Ponemon Institute的2「端點安全風險狀況報告」指出,成功的惡意軟體攻擊中有77%涉及無檔案技術攻擊。早在2017年4月,駭客透過新型惡意軟體 「ATMitch」就以「無檔案攻擊」方式,一夜劫持俄羅斯8台ATM機,竊走80萬美元。在今年年初,全球40個國家的140多家包括銀行、電信和政府機構等組織遭到 「ATMitch」無檔案攻擊,感染機構遍佈美國、法國、厄瓜多、肯亞、英國和俄羅斯等國家。無檔案的常見攻擊方式
常見的攻擊方式是發送網路釣魚電子郵件,試圖欺騙人們點擊惡意連結或打開惡意附件,一旦駭客獲得訪問權限,他們就會直接從電腦的記憶體中,執行命令或啟動惡意軟體。他們經常利用內建的系統管理工具(如Windows PowerShell或計畫任務)來執行命令。主要有四種攻擊類別:1. 僅記憶體攻擊:例如EternalBlue和CodeRed的遠端程式碼執行漏洞
2. 兩用工具 Dual-use tools:使用如: PSExec、WinRAR之類的信任工具來執行惡意行為
3. 非PE檔案:包含巨集、PDF、javascript和腳本(VBS、javascript、powershell等)的檔案
4. 無檔案載入點:隱藏登錄檔、WMI或GPO中的腳本,例如: poweliks的無檔案攻擊正在增加
安克諾斯Acronis True Image 2021如何有效抵禦來去無蹤的無檔案功擊?
安克諾斯Acronis的行為引擎,會監視PowerShell和其他應用程式,分析以識別罕見的行為。所以如果任何一種已執行的腳本進行可疑的操作,而這些操作可能導致系統受損,則腳本將被停止,管理員也會立即收到警示。安克諾斯Acronis True Image 2021基於AI的靜態分析器可以檢查正在執行腳本的結果,從而提供警示和額外的安全性。如果攻擊者由於伺服器未正確更新而能夠上傳初始腳本,則意味著沒有漏洞評估和修補管理功能。安克諾斯Acronis True Image 2021可利用嵌入式漏洞評估和軟體更新管理來幫助防禦此類攻擊媒介,即時阻止攻擊。安克諾斯Acronis True Image 2021的主動防禦技術還保護備份檔案。當犯罪分子開始攻擊備份檔案時,安克諾斯Acronis True Image 2021主動防禦技術是阻止這種攻擊的有效防勒索軟體,它可以阻止系統中所有程序修改備份檔案的行為。我們還實施了強大的保護機制,抵禦任何典型的攻擊,不允許犯罪分子破壞軟體的工作或更改備份檔案的內容。機器學習和新的啟發式演算法使安克諾斯Acronis True Image 2021主動保護成為針對當今勒索軟體和最新威脅的絕佳資料保護解決方案。整合了備份和頂級安全性能的安克諾斯Acronis True Image 2021產品,是新一代的具有前瞻性的網路安全的解決方案,不僅全方位的確保當下客戶資料的安全性,也滿足了將來複雜IT環境下的資料保護的需求。
安克諾斯Acronis True Image 2021即日起於官方授權商城-享購物商城、PCHOME、MOMO、YAHOO、UDN、博客來等網路商城同步開賣!慶祝上市,安克諾斯Acronis True Image 2021入門版一年訂閱授權優惠價只要790元起,活動只到2020年12月31日止,更多優惠及詳細資訊,請參閱官方授權商城-享購物http://www.enjoyshop.com.tw/。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 【Synology_群暉科技新聞稿】Synology_參與_secutech2026,展示最新一站式_AI影像監控解決方案
- 華擎科技榮獲2026亞太史蒂夫獎「卓越創新」及「最受歡迎企業」雙獎 創新治理與品牌價值深受國際青睞
- 技嘉與 NVIDIA 合作推出 GeForce RTX 50 系列與《PRAGMATA》遊戲套裝 提升沉浸遊戲體驗
- 台北轉型全球創新戰略核心 COMPUTEX × InnoVEX 打造城市級全球科技舞台 從展館走向城市 打造具國際影響力的科技創新戰略平台
- NVIDIA 推出 RTX Remix 進階粒子視覺特效更新 《漫威爭鋒》GeForce 獎勵與 DLSS 遊戲更新同步登場
- Meta AI 商家助理於台灣開放測試!助品牌精準決策、社群行銷再升級! 廣告管理介面導入 AI 輔助 生成數據洞察報告、提供客製化策略
- AI 威脅與混合辦公夾擊企業防線,Jamf 擴大參與 Cybersec 2026 年資安大會 首度以資安品牌日與 Apple 體驗區回應行動資安新局
- 隨 AI 儲存需求加速成長,WD 樹立永續基礎架構新標準 FY2025 會計年度永續發展報告,揭示了業界的肯定、積極目標與突破性循環創新, 彰顯 WD 在 AI 驅動資料經濟中,引領打造永續且具成本效益的基礎架構
- 金士頓強化Design-In與工業級解決方案布局 全方位搶占市場領導地位
- Sandisk 於 NAB 2026 推出多款全新專業級記憶卡
- 不只為穿搭加分,LG Styler 從衣物狀態成就真正品味! 許光漢談維持衣物狀態的關鍵:細節,才是品味的開始
- 技嘉全新GAMING系列電源供應器 搭載獨家T-Guard守護頂級 GPU!
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- 英特爾前進3D NAND,發表Intel SSD 600p、6000p、E 5420s、E 6000p、DC P3520、DC S3520固態硬碟!
