Security Lab

Fileless malware

Бесфайловое (бестелесное) вредоносное ПО (Fileless malware) — это тип вредоносного ПО, который загружается и выполняется напрямую в оперативной памяти без сохранения на жестком диске в виде исполняемого файла.

Такие зловреды используют легитимные инструменты и компоненты операционной системы, такие как PowerShell, WMI и реестр Windows, для проникновения, закрепления и выполнения вредоносного кода, что делает их трудными для обнаружения традиционными методами.

Обнаружение таких угроз требует поведенческого анализа и проверки критических элементов системы.

«Годзилла» в тени: невидимый ящер проникает в сердце Atlassian

Традиционные антивирусы бессильны перед атакой на серверы.

SocGholish: помощь науке обернулась шпионажем

Как платформа BOINC перешла от научных вычислений к инструменту киберпреступности.