Fileless Malware lädt Schadcode in den Arbeitsspecher

Verschleierungstaktik durch Sonderzeichen

Für die Verschleierung gibt es unzählige Möglichkeiten. Zum Beispiel kann harmloser Code geringfügig manipuliert werden, um andere Befehle auszuführen. Damit haben die Angreifer sodann die Möglichkeit, das befallene System zur gewünschten Aktion zu zwingen, ohne das AV-Programm auf den Plan zu rufen.
Fileless Malware hat für Angreifer zudem den Vorteil, dass ihre Entwicklung verhältnismässig kostengünstig ist und sich der Schadcode mit nur sehr geringem Aufwand in mehreren Umgebungen und Betriebssystemen ausführen lässt.
Sicherheitsexperten haben derzeit noch keine zufriedenstellende Lösung gefunden, dieser Gefahr zu begegnen. Grundsätzlich ist erhöhte Vorsicht beim Interagieren mit dem Web geboten.



Das könnte Sie auch interessieren