Kapag naririnig ng karamihan ang salitang malware, iniisip nila ang isang virus na ini-install bilang file sa computer. Ngunit may mas sopistikadong uri ng cyber attack na tinatawag na fileless malware. Hindi ito umaasa sa tradisyunal na executable files upang gumana. Sa halip, ginagamit nito ang mga lehitimong proseso ng operating system at tumatakbo direkta sa memorya ng computer, dahilan upang mas mahirap itong matukoy ng karaniwang antivirus software.
Karaniwang nagsisimula ang fileless malware sa isang phishing email o malicious website. Kapag nag-click ang biktima sa isang mapanganib na link o dokumento, gumagamit ang attacker ng mga built-in tools ng operating system upang isagawa ang kanyang code. Dahil lehitimong software ang ginagamit, mas mahirap mapansin ang kahina-hinalang aktibidad kumpara sa karaniwang malware.
Isa sa mga layunin ng fileless malware ay ang magnakaw ng passwords, mag-install ng backdoor, o magbigay ng remote access sa attacker. Maaari rin itong gamitin upang mag-download ng iba pang malware kapag nakahanap na ito ng pagkakataon. Dahil karamihan sa mga operasyon nito ay nasa system memory lamang, maaaring mawala ang ilang bakas nito kapag ni-restart ang computer, na nagpapahirap sa digital investigation.
Hindi ibig sabihin nito na walang depensa laban sa fileless malware. Ang paggamit ng updated operating system, endpoint detection and response (EDR) solutions, at behavior-based security software ay malaking tulong sa pagtukoy ng kahina-hinalang aktibidad. Mahalaga rin ang pag-iwas sa pagbubukas ng hindi inaasahang email attachments at pag-download ng software mula sa hindi opisyal na pinagmulan.
Para sa mga organisasyon, mahalaga ang pag-monitor ng system behavior kaysa umasa lamang sa signature-based antivirus. Ang mga modernong cybersecurity solutions ay hindi lamang naghahanap ng kilalang malware files kundi sinusuri rin ang abnormal na kilos ng mga applications at system processes.
Ang fileless malware ay nagpapakita kung gaano na kasopistikado ang modernong cyber attacks. Habang mas matalino ang mga attackers, kinakailangan ding maging mas matalino ang ating mga paraan ng depensa upang mapanatiling ligtas ang ating mga computer at impormasyon.
Created by Rowen Neil Enriquez

Leave a Reply