در میان تهدیدات نوظهور سایبری همچون حملات مبتنی بر هوش مصنوعی، تهدیدات کوانتومی و بهرهبرداری از رسانههای اجتماعی، هکران توجه خاصی به حملات بدون فایل و استفاده از ابزارهای بومی سیستم یافتهاند.
به گزارش آی سی تی نیوز،بدافزارهای مدرن، دیگر بهصورت فایلهای اجرایی مشکوک مانند (.exe) وارد شبکه نمیشوند، بلکه مستقیماً در حافظه رم (RAM) مقیم شده و از ابزارهای مشروع و پیشفرض سیستمعامل مانند PowerShell و WMI برای اجرای دستورات خود بهره میبرند.
در این رویکرد که به اصطلاح «زیستن از زمین» (Living off the Land) نام دارد، نفوذگر اسکریپت مخرب را بدون ایجاد هیچ فایلی روی هارددیسک اجرا میکند؛ به همین دلیل، آنتیویروسهای سنتی که بر پایه امضا (Signature) عمل میکنند، کاملاً در برابر آن نابینا میشوند.
مهار این تهدید نامرئی، نیازمند مهاجرت از پدافند سنتی به پلتفرمهای شناسایی و پاسخ مبتنی بر رفتار و اصل حداقل دسترسی است.
محدودسازی و مانیتورینگ دقیق دسترسی به خط فرمان و ابزارهای مدیریتی سیستمعامل برای کاربران عادی، تحلیل مداوم لاگهای رفتاری در حافظه، و بهرهگیری از مدل «اعتماد صفر» امکان سوءاستفاده از ابزارهای خودی سیستم را از مهاجمان سلب میکند.