ફાઇલલેસ મ malલવેર - આ સુરક્ષા જોખમ શું છે?

ફાઇલલેસ મ malલવેર

El મૉલવેર તે વધુ ને વધુ વ્યવહારદક્ષ બની રહ્યું છે, અને જી.એન.યુ. / લિનક્સ આ પ્રકારના જોખમોથી સંપૂર્ણપણે મુક્ત નથી. હકીકતમાં, વધુ અને વધુ દૂષિત કોડ્સ મળી રહ્યાં છે જે આ operatingપરેટિંગ સિસ્ટમને અસર કરે છે. તેથી, એવું વિચારીને ભૂલ ન કરો કે તે એક અભેદ્ય સિસ્ટમ છે અને તમે સંપૂર્ણપણે સલામત છો, કારણ કે તે અવિચારી હશે ...

સાયબર સિક્યુરિટીની ધમકીઓ અજાણી અને અજાણી વ્યક્તિ બની રહી છે અને હવે હું તમને એક એવું બતાવીશ જે તમને થોડા સમય માટે ચિંતા કરતું રહેતું હતું અને જેના વિશે તમે જાણતા ન હોવ. તે વિશે ફાઇલલેસ મ malલવેર, તે છે, એક નવો પ્રકારનો દૂષિત કોડ કે જેને ચેપ લગાડવા માટે ફાઇલોની જરૂર નથી. અને આને એટી એન્ડ ટીના એલિયન લેબ્સ સુરક્ષા સંશોધન કેન્દ્ર દ્વારા ચેતવણી આપવામાં આવી છે. આ ઉપરાંત, તેઓ ચેતવણી આપે છે કે સાયબર ક્રાઈમિનિઅક્સ તેનો ઉપયોગ લિનક્સ મશીનો સામે વધુને વધુ કરી રહ્યા છે, જો કે શરૂઆતમાં તેનો ઉપયોગ વિંડોઝમાં કરવામાં આવ્યો છે.

ફાઇલલેસ મ malલવેર શું છે?

પરંપરાગત મ malલવેરથી વિપરીત, જે સિસ્ટમોને ચેપ લગાડવા માટે એક્ઝેક્યુટેબલ ફાઇલોનો લાભ લે છે, ફાઇલલેસ ચેપ લાવવા માટે આ ફાઇલો પર નિર્ભર નથી. તેથી, તે વિશ્વાસપાત્ર પ્રક્રિયાઓ પર ધ્યાન કેન્દ્રિત કરનારા કેટલાક અવિચારી પ્રકારનો હુમલો હોઈ શકે છે. રેમ માં લોડ તેનો લાભ લેવા અને દૂષિત કોડ ચલાવવા માટે.

આ પ્રકારના મ malલવેરનો ઉપયોગ સામાન્ય રીતે એન્ક્રિપ્ટ કરવા અથવા કરવા માટે થાય છે ગુપ્ત માહિતી ફિલ્ટર કરો અને તેમને સીધા જ હુમલાખોરને દૂરસ્થ સ્થાનાંતરિત કરો. અને સૌથી ખરાબ બાબત એ છે કે તેઓ ચેપગ્રસ્ત સિસ્ટમો પર નિશાનો છોડતા નથી, એન્ટિમેલવેર સાધનો દ્વારા શોધી શકાય છે તે હાર્ડ ડ્રાઇવ પર ફાઇલોની જરૂરિયાત વિના મુખ્ય મેમરીમાં ચાલતી દરેક વસ્તુ. ઉપરાંત, જ્યારે તમે સિસ્ટમ ફરીથી પ્રારંભ કરો છો અથવા બંધ કરો છો, ત્યારે બધા દૂષિત કોડ અદૃશ્ય થઈ જાય છે, પરંતુ નુકસાન પહેલાથી જ થઈ ગયું છે ...

આ પ્રકારની ધમકીને એટીટી (એડવાન્સ્ડ વોલેટાઇલ થ્રેટ) કહેવામાં આવે છે કારણ કે તે કેવી રીતે કાર્ય કરે છે.

તે તેની લાક્ષણિકતાઓને લીધે તેટલું સતત ન હોઈ શકે, પરંતુ તે હોઈ શકે છે ખૂબ ખતરનાક સર્વર્સ અને અન્ય ઉપકરણો પર કે જે ભાગ્યે જ બંધ થાય છે અથવા રીબૂટ થાય છે, જ્યાં તે લાંબા સમય સુધી ચાલે છે.

આ મ malલવેર કેવી રીતે કાર્ય કરે છે?

સારું, બંધ કરો સિસ્ટમને ચેપ લગાડો, ફાઇલલેસ મ malલવેર ઘણા પગલાઓ કરે છે:

  1. સિસ્ટમ દ્વારા ચેપ લાગ્યો છે કેટલાક નબળાઈઓનું શોષણ અથવા વપરાશકર્તા ભૂલ. ઉપયોગમાં લેવાયેલા સ softwareફ્ટવેરમાં નબળાઈઓને કારણે, ફિશિંગ, વગેરે.
  2. એકવાર ચેપ લાગ્યાં બાદ, નીચે મુજબ છે પ્રક્રિયામાં ફેરફાર કરો જે હાલમાં મેમરીમાં ચાલી રહ્યા છે. તેના માટે તમે લિનક્સ પર સિસ્ટમ ક callલ અથવા ptrace () ની જેમ સ્કાયકલનો ઉપયોગ કરી શકશો.
  3. હવે સમય છે દૂષિત કોડ દાખલ કરો અથવા રેમમાં મ malલવેર, હાર્ડ ડ્રાઇવ પર લખવાની જરૂર વિના. આ બipફ ઓવરફ્લોનું શોષણ કરીને, મેનીપ્યુલેટેડ પ્રક્રિયાની બાજુમાં મેમરી સ્થાનોને ફરીથી લખીને પ્રાપ્ત થાય છે.
  4. દુર્ભાવનાપૂર્ણ કોડ ચાલે છે અને સિસ્ટમ સાથે ચેડા કરે છે, તે જે પણ છે. સામાન્ય રીતે, આ પ્રકારના મ malલવેર પાયથોન, પર્લ, વગેરે ભાષાઓના દ્વિભાષકોને ચલાવવાનો લાભ લે છે, કારણ કે તે તે ભાષાઓમાં લખાયેલ છે.

માલવેરથી મારી જાતને કેવી રીતે બચાવવા?

શ્રેષ્ઠ સલાહ છે સામાન્ય સમજ. અલબત્ત, સક્રિય સુરક્ષા સિસ્ટમો, એકલતા, જટિલ ડેટા બેકઅપ્સ, વગેરે રાખવાથી તમે મોટા નુકસાનને અટકાવતા ધમકીઓને રોકવામાં મદદ કરશે. નિવારણની વાત કરીએ તો, તે અન્ય ધમકીઓ જેવું જ કરશે:

  • નવીનતમ સુરક્ષા પેચો સાથે operatingપરેટિંગ સિસ્ટમ અને ઇન્સ્ટોલ કરેલું સ softwareફ્ટવેર અપડેટ કરો.
  • જરૂરી નથી તેવી એપ્લિકેશનો / સેવાઓ અનઇન્સ્ટોલ કરો.
  • વિશેષાધિકારો પર પ્રતિબંધ મૂકો.
  • સિસ્ટમ લોગને વારંવાર તપાસો અને નેટવર્ક ટ્રાફિકને મોનિટર કરો.
  • મજબૂત પાસવર્ડો વાપરો.
  • અવિશ્વસનીય સ્રોતોથી ડાઉનલોડ કરશો નહીં.

તમારી ટિપ્પણી મૂકો

તમારું ઇમેઇલ સરનામું પ્રકાશિત કરવામાં આવશે નહીં. આવશ્યક ક્ષેત્રો સાથે ચિહ્નિત થયેલ છે *

*

*

  1. ડેટા માટે જવાબદાર: AB ઈન્ટરનેટ નેટવર્ક્સ 2008 SL
  2. ડેટાનો હેતુ: નિયંત્રણ સ્પામ, ટિપ્પણી સંચાલન.
  3. કાયદો: તમારી સંમતિ
  4. ડેટાની વાતચીત: કાયદાકીય જવાબદારી સિવાય ડેટા તૃતીય પક્ષને આપવામાં આવશે નહીં.
  5. ડેટા સ્ટોરેજ: cસેન્ટસ નેટવર્ક્સ (ઇયુ) દ્વારા હોસ્ટ કરેલો ડેટાબેઝ
  6. અધિકાર: કોઈપણ સમયે તમે તમારી માહિતીને મર્યાદિત, પુન recoverપ્રાપ્ત અને કા deleteી શકો છો.