PCDIY!業界新聞
最新安克諾斯Acronis True Image 2021內建防毒的備份軟體,有效抵禦來去無蹤的無檔案攻擊
(本資訊由廠商提供,不代表PCDIY!立場) 2020-12-21 17:14:39
最新上市的安克諾斯Acronis True Image 2021是全球第一款內建防毒的備份軟體,在網路這個無形的戰場上,每天無時無刻不在進行著戰爭,而網路犯罪份子不斷調整或探索新的攻擊媒介,這就產生了「LotL」進行無檔案攻擊的方式。這個概念已經存在了數十年,過去曾在Unix攻擊中大量使用,但是最近在Windows系統上又重新堀起。而最新上市的安克諾斯Acronis True Image 2021則可以有效抵禦來去無蹤的LotL無檔案攻擊。
1. 僅記憶體攻擊:例如EternalBlue和CodeRed的遠端程式碼執行漏洞
2. 兩用工具 Dual-use tools:使用如: PSExec、WinRAR之類的信任工具來執行惡意行為
3. 非PE檔案:包含巨集、PDF、javascript和腳本(VBS、javascript、powershell等)的檔案
4. 無檔案載入點:隱藏登錄檔、WMI或GPO中的腳本,例如: poweliks的無檔案攻擊正在增加
安克諾斯Acronis True Image 2021的主動防禦技術還保護備份檔案。當犯罪分子開始攻擊備份檔案時,安克諾斯Acronis True Image 2021主動防禦技術是阻止這種攻擊的有效防勒索軟體,它可以阻止系統中所有程序修改備份檔案的行為。我們還實施了強大的保護機制,抵禦任何典型的攻擊,不允許犯罪分子破壞軟體的工作或更改備份檔案的內容。機器學習和新的啟發式演算法使安克諾斯Acronis True Image 2021主動保護成為針對當今勒索軟體和最新威脅的絕佳資料保護解決方案。整合了備份和頂級安全性能的安克諾斯Acronis True Image 2021產品,是新一代的具有前瞻性的網路安全的解決方案,不僅全方位的確保當下客戶資料的安全性,也滿足了將來複雜IT環境下的資料保護的需求。
安克諾斯Acronis True Image 2021即日起於官方授權商城-享購物商城、PCHOME、MOMO、YAHOO、UDN、博客來等網路商城同步開賣!慶祝上市,安克諾斯Acronis True Image 2021入門版一年訂閱授權優惠價只要790元起,活動只到2020年12月31日止,更多優惠及詳細資訊,請參閱官方授權商城-享購物http://www.enjoyshop.com.tw/。
LotL無檔案攻擊是什麼
無檔案攻擊簡而言之在硬碟上沒有特定的惡意檔案,利用合法的應用程式執行惡意活動。當預先安裝的合法軟體被用於無檔案攻擊時,該技術通常就稱為「LotL」。我們經常看到攻擊鏈的某些階段正在使用無檔案技術。與傳統惡意軟體的不同之處在於,它不需要安裝惡意軟體來感染受害者的電腦。相反,它利用了電腦上的現有漏洞。它存在於電腦的記憶體中,並使用常見的系統工具通過將惡意代碼注入正常安全且受信任的程序(如javaw.exe和iexplore.exe)來執行攻擊。這些攻擊可以在不下載任何惡意文件的情況下控制電腦,因此得名。LotL無檔案攻擊為何快速成長?
無檔案攻擊基於惡意軟體的傳統威脅更容易實施也更有效。所以,網路罪犯會尋找阻力最小、成功率最高的途徑實施攻擊,這也是越來越多的網路罪犯採用無檔案攻擊造成快速成長的原因。據Ponemon Institute的2「端點安全風險狀況報告」指出,成功的惡意軟體攻擊中有77%涉及無檔案技術攻擊。早在2017年4月,駭客透過新型惡意軟體 「ATMitch」就以「無檔案攻擊」方式,一夜劫持俄羅斯8台ATM機,竊走80萬美元。在今年年初,全球40個國家的140多家包括銀行、電信和政府機構等組織遭到 「ATMitch」無檔案攻擊,感染機構遍佈美國、法國、厄瓜多、肯亞、英國和俄羅斯等國家。無檔案的常見攻擊方式
常見的攻擊方式是發送網路釣魚電子郵件,試圖欺騙人們點擊惡意連結或打開惡意附件,一旦駭客獲得訪問權限,他們就會直接從電腦的記憶體中,執行命令或啟動惡意軟體。他們經常利用內建的系統管理工具(如Windows PowerShell或計畫任務)來執行命令。主要有四種攻擊類別:1. 僅記憶體攻擊:例如EternalBlue和CodeRed的遠端程式碼執行漏洞
2. 兩用工具 Dual-use tools:使用如: PSExec、WinRAR之類的信任工具來執行惡意行為
3. 非PE檔案:包含巨集、PDF、javascript和腳本(VBS、javascript、powershell等)的檔案
4. 無檔案載入點:隱藏登錄檔、WMI或GPO中的腳本,例如: poweliks的無檔案攻擊正在增加
安克諾斯Acronis True Image 2021如何有效抵禦來去無蹤的無檔案功擊?
安克諾斯Acronis的行為引擎,會監視PowerShell和其他應用程式,分析以識別罕見的行為。所以如果任何一種已執行的腳本進行可疑的操作,而這些操作可能導致系統受損,則腳本將被停止,管理員也會立即收到警示。安克諾斯Acronis True Image 2021基於AI的靜態分析器可以檢查正在執行腳本的結果,從而提供警示和額外的安全性。如果攻擊者由於伺服器未正確更新而能夠上傳初始腳本,則意味著沒有漏洞評估和修補管理功能。安克諾斯Acronis True Image 2021可利用嵌入式漏洞評估和軟體更新管理來幫助防禦此類攻擊媒介,即時阻止攻擊。安克諾斯Acronis True Image 2021的主動防禦技術還保護備份檔案。當犯罪分子開始攻擊備份檔案時,安克諾斯Acronis True Image 2021主動防禦技術是阻止這種攻擊的有效防勒索軟體,它可以阻止系統中所有程序修改備份檔案的行為。我們還實施了強大的保護機制,抵禦任何典型的攻擊,不允許犯罪分子破壞軟體的工作或更改備份檔案的內容。機器學習和新的啟發式演算法使安克諾斯Acronis True Image 2021主動保護成為針對當今勒索軟體和最新威脅的絕佳資料保護解決方案。整合了備份和頂級安全性能的安克諾斯Acronis True Image 2021產品,是新一代的具有前瞻性的網路安全的解決方案,不僅全方位的確保當下客戶資料的安全性,也滿足了將來複雜IT環境下的資料保護的需求。
安克諾斯Acronis True Image 2021即日起於官方授權商城-享購物商城、PCHOME、MOMO、YAHOO、UDN、博客來等網路商城同步開賣!慶祝上市,安克諾斯Acronis True Image 2021入門版一年訂閱授權優惠價只要790元起,活動只到2020年12月31日止,更多優惠及詳細資訊,請參閱官方授權商城-享購物http://www.enjoyshop.com.tw/。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 7/25開賣SAMSUNG Galaxy Z Fold7|Z Flip7摺疊旗艦新機 燦坤獨家送3萬「星動大禮包」 燦坤獨家加購指定周邊最低99元起.買指定新機刷台新銀行指定信用卡最高現折1,500元 燦坤指定新機抽限量SAMSUNG S10系列平板 舊換新加碼15% 最高折21,900元 燦坤中清店推出「星」動閃耀限時限量同慶活動 滿額送電陶爐.風扇.吹風機等好禮
- 創見資訊延續熱血承諾 再度力挺U-12世界盃棒球賽
- 進化主宰,輕鬆輾壓全場! 華擎科技推出全新B850 Challenger系列主機板
- 十銓科技推出 DDR5-256GB (4×64GB) 超大容量記憶體套裝 強勢問鼎容量巔峰,引領電競創作新境
- 真的沒看錯!ROG推全球首款TrueBlack Glossy 4K WOLED電競螢幕
- 新世代全能性價比液晶水冷:NZXT Kraken Plus 系列台灣上市!
- ZOTAC GAMING將推出品牌首款搭載 360mm 水冷散熱器的GeForce RTX 5090 ARCTICSTORM AIO顯示卡及 GeForce RTX 5060 Low Profile顯示卡
- 全新 AI 筆電、平板電腦上市,限時優惠與快閃體驗活動登場
- 科賦推出全新升級固態硬碟系列:CRAS C925G、CRAS C910G NVMe 與 NEO N410+ SATA SSD
- TrendForce: 預估Blackwell將占2025年NVIDIA高階GPU出貨逾80%,液冷散熱滲透率續攀升
- 微軟推出 Surface Laptop 5G:專為商務環境打造無縫連接
- 芝奇推出全新T5 Neo DDR5-6400 CL38 512GB (64GBx8) R-DIMM超頻記憶體 專為AMD Ryzen Threadripper PRO工作站而生
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟攜手台大電機 高中程式夏令營獲佳評
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- AMD獲選2015年道瓊永續性指數 連續14年榮獲此殊榮
