PCDIY!業界新聞
最新安克諾斯Acronis True Image 2021內建防毒的備份軟體,有效抵禦來去無蹤的無檔案攻擊
(本資訊由廠商提供,不代表PCDIY!立場) 2020-12-21 17:14:39
最新上市的安克諾斯Acronis True Image 2021是全球第一款內建防毒的備份軟體,在網路這個無形的戰場上,每天無時無刻不在進行著戰爭,而網路犯罪份子不斷調整或探索新的攻擊媒介,這就產生了「LotL」進行無檔案攻擊的方式。這個概念已經存在了數十年,過去曾在Unix攻擊中大量使用,但是最近在Windows系統上又重新堀起。而最新上市的安克諾斯Acronis True Image 2021則可以有效抵禦來去無蹤的LotL無檔案攻擊。
1. 僅記憶體攻擊:例如EternalBlue和CodeRed的遠端程式碼執行漏洞
2. 兩用工具 Dual-use tools:使用如: PSExec、WinRAR之類的信任工具來執行惡意行為
3. 非PE檔案:包含巨集、PDF、javascript和腳本(VBS、javascript、powershell等)的檔案
4. 無檔案載入點:隱藏登錄檔、WMI或GPO中的腳本,例如: poweliks的無檔案攻擊正在增加
安克諾斯Acronis True Image 2021的主動防禦技術還保護備份檔案。當犯罪分子開始攻擊備份檔案時,安克諾斯Acronis True Image 2021主動防禦技術是阻止這種攻擊的有效防勒索軟體,它可以阻止系統中所有程序修改備份檔案的行為。我們還實施了強大的保護機制,抵禦任何典型的攻擊,不允許犯罪分子破壞軟體的工作或更改備份檔案的內容。機器學習和新的啟發式演算法使安克諾斯Acronis True Image 2021主動保護成為針對當今勒索軟體和最新威脅的絕佳資料保護解決方案。整合了備份和頂級安全性能的安克諾斯Acronis True Image 2021產品,是新一代的具有前瞻性的網路安全的解決方案,不僅全方位的確保當下客戶資料的安全性,也滿足了將來複雜IT環境下的資料保護的需求。
安克諾斯Acronis True Image 2021即日起於官方授權商城-享購物商城、PCHOME、MOMO、YAHOO、UDN、博客來等網路商城同步開賣!慶祝上市,安克諾斯Acronis True Image 2021入門版一年訂閱授權優惠價只要790元起,活動只到2020年12月31日止,更多優惠及詳細資訊,請參閱官方授權商城-享購物http://www.enjoyshop.com.tw/。
LotL無檔案攻擊是什麼
無檔案攻擊簡而言之在硬碟上沒有特定的惡意檔案,利用合法的應用程式執行惡意活動。當預先安裝的合法軟體被用於無檔案攻擊時,該技術通常就稱為「LotL」。我們經常看到攻擊鏈的某些階段正在使用無檔案技術。與傳統惡意軟體的不同之處在於,它不需要安裝惡意軟體來感染受害者的電腦。相反,它利用了電腦上的現有漏洞。它存在於電腦的記憶體中,並使用常見的系統工具通過將惡意代碼注入正常安全且受信任的程序(如javaw.exe和iexplore.exe)來執行攻擊。這些攻擊可以在不下載任何惡意文件的情況下控制電腦,因此得名。LotL無檔案攻擊為何快速成長?
無檔案攻擊基於惡意軟體的傳統威脅更容易實施也更有效。所以,網路罪犯會尋找阻力最小、成功率最高的途徑實施攻擊,這也是越來越多的網路罪犯採用無檔案攻擊造成快速成長的原因。據Ponemon Institute的2「端點安全風險狀況報告」指出,成功的惡意軟體攻擊中有77%涉及無檔案技術攻擊。早在2017年4月,駭客透過新型惡意軟體 「ATMitch」就以「無檔案攻擊」方式,一夜劫持俄羅斯8台ATM機,竊走80萬美元。在今年年初,全球40個國家的140多家包括銀行、電信和政府機構等組織遭到 「ATMitch」無檔案攻擊,感染機構遍佈美國、法國、厄瓜多、肯亞、英國和俄羅斯等國家。無檔案的常見攻擊方式
常見的攻擊方式是發送網路釣魚電子郵件,試圖欺騙人們點擊惡意連結或打開惡意附件,一旦駭客獲得訪問權限,他們就會直接從電腦的記憶體中,執行命令或啟動惡意軟體。他們經常利用內建的系統管理工具(如Windows PowerShell或計畫任務)來執行命令。主要有四種攻擊類別:1. 僅記憶體攻擊:例如EternalBlue和CodeRed的遠端程式碼執行漏洞
2. 兩用工具 Dual-use tools:使用如: PSExec、WinRAR之類的信任工具來執行惡意行為
3. 非PE檔案:包含巨集、PDF、javascript和腳本(VBS、javascript、powershell等)的檔案
4. 無檔案載入點:隱藏登錄檔、WMI或GPO中的腳本,例如: poweliks的無檔案攻擊正在增加
安克諾斯Acronis True Image 2021如何有效抵禦來去無蹤的無檔案功擊?
安克諾斯Acronis的行為引擎,會監視PowerShell和其他應用程式,分析以識別罕見的行為。所以如果任何一種已執行的腳本進行可疑的操作,而這些操作可能導致系統受損,則腳本將被停止,管理員也會立即收到警示。安克諾斯Acronis True Image 2021基於AI的靜態分析器可以檢查正在執行腳本的結果,從而提供警示和額外的安全性。如果攻擊者由於伺服器未正確更新而能夠上傳初始腳本,則意味著沒有漏洞評估和修補管理功能。安克諾斯Acronis True Image 2021可利用嵌入式漏洞評估和軟體更新管理來幫助防禦此類攻擊媒介,即時阻止攻擊。安克諾斯Acronis True Image 2021的主動防禦技術還保護備份檔案。當犯罪分子開始攻擊備份檔案時,安克諾斯Acronis True Image 2021主動防禦技術是阻止這種攻擊的有效防勒索軟體,它可以阻止系統中所有程序修改備份檔案的行為。我們還實施了強大的保護機制,抵禦任何典型的攻擊,不允許犯罪分子破壞軟體的工作或更改備份檔案的內容。機器學習和新的啟發式演算法使安克諾斯Acronis True Image 2021主動保護成為針對當今勒索軟體和最新威脅的絕佳資料保護解決方案。整合了備份和頂級安全性能的安克諾斯Acronis True Image 2021產品,是新一代的具有前瞻性的網路安全的解決方案,不僅全方位的確保當下客戶資料的安全性,也滿足了將來複雜IT環境下的資料保護的需求。
安克諾斯Acronis True Image 2021即日起於官方授權商城-享購物商城、PCHOME、MOMO、YAHOO、UDN、博客來等網路商城同步開賣!慶祝上市,安克諾斯Acronis True Image 2021入門版一年訂閱授權優惠價只要790元起,活動只到2020年12月31日止,更多優惠及詳細資訊,請參閱官方授權商城-享購物http://www.enjoyshop.com.tw/。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 宏碁2025全新電競顯示卡正式登場! Predator與Nitro系列新品上市,滿足玩家多元需求
- AULA 狼蛛戰線延伸!F108Pro為進階玩家打造全能拍檔
- VIDIA 宣布投資英國 AI 新創生態系 20 億英鎊 全新資金支持英國 AI 基礎設施與新創企業,以催生全新產業
- 【德誼數位新聞補充資料】德誼數位正式開賣_iPhone_17_全系列_人潮湧現三創門市搶首批購機
- 十銓科技產品榮獲多項國際專利 研發突破再躍進 引領儲存新時代
- Check Point Software 宣布收購 Lakera,強化企業級端到端 AI 安全防護 聯手打造業界先進 AI 原生安全平台,守護 AI 完整生命周期
- NVIDIA 和英特爾將共同開發 AI 基礎設施和個人運算產品 英特爾將設計並製造搭載 NVIDIA NVLink的客製化資料中心和客戶端處理器; NVIDIA 將投資 50 億美元購入英特爾普通股
- 支援 NVIDIA HGX B300 平台的技嘉 AI 旗艦伺服器
- NVIDIA 與英國打造國家 AI 基礎設施與生態系,以推動創新、經濟成長與就業 在英國首相施凱爾與 NVIDIA 創辦人暨執行長黃仁勳宣布合作三個月後, NVIDIA 與英國展示重大進展,將 AI 產業革命帶到全英國
- 創見推出工業級嵌入式鏡頭模組, 強化Edge AI與智慧應用
- 第14屆索尼創意科學大賞即日起至12/5免費報名 號召國小生和Sony「玩」出自己的未來世界!
- 宏碁Nitro VG250Q F3與Predator XB253Q F3電競螢幕上市 320Hz高刷新率親民價格 裝備升級好時機
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- AMD獲選2015年道瓊永續性指數 連續14年榮獲此殊榮
- 微軟推出Office 2016 引領MOCO新世代 Office 2016 以全新特色打造工作新境界 隨時隨地 無所不在
