Fileless malware, geleneksel zararlı yazılımlardan farklı olarak diske dosya yazmaz. Bunun yerine:
-
PowerShell
-
WMI
-
Registry
-
RAM
üzerinden çalışır.
Saldırı zinciri genellikle:
-
Phishing veya exploit
-
Script tabanlı payload
-
Memory injection
-
C2 iletişimi
Avantajları:
-
Antivirüslerden kaçma
-
Log izinin minimum olması
-
Hızlı yayılma
Tespit için:
-
Memory forensics
-
Script block logging
-
Sysmon event korelasyonu
-
Behavioral IOC’ler
Fileless saldırılar, log okumayı bilmeyen SOC ekipleri için görünmezdir.
Yorumlar (0)
Yorum yapmak için giriş yapın.
Henüz yorum yapılmamış. İlk yorumu siz yapın!