无文件攻击的各种姿势

0x01 很多应急响应行动中都会出现这样的场景:客户主机出现CPU占用率很高或有连接C&C服务器的可疑现象,但是使用杀软查杀却没有发现磁盘上有恶意文件。这其实就是无文件攻击。 “无文件攻击”这个名词伴随“APT攻击”的慢慢火热而进入了人们的视野。APT的特点是不易被安全检测引擎所发现,当中的功劳很大程度都是归“无文件攻击”所有。 因为无文件攻击无需落地到目标的磁盘,因此反病毒引擎一般很难检测到,即
相关文章
相关标签/搜索