Fileless Malware

Auch bekannt als:Dateilose Schadsoftware

Fileless Malware: Malware, die überwiegend im Speicher arbeitet und legitime Systemwerkzeuge missbraucht. Für die Abwehr sind belastbare PräventionPreventionMaßnahmen, die Sicherheitsvorfälle oder Angriffe verhindern sollen, bevor sie eintreten., aussagekräftige ProtokollierungLoggingAufzeichnung sicherheitsrelevanter Ereignisse für Überwachung, Untersuchung und Nachweisführung., zeitnahe ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen. und klar definierte ReaktionsmaßnahmenResponse ActionVordefinierte oder situationsabhängige Maßnahme zur Behandlung einer erkannten Bedrohung oder eines Vorfalls. erforderlich.

Funktionsweise und Einordnung

Fileless Malware wird über sein Verhalten und seinen Zweck eingeordnet: Ausführung, Persistenz, Ausbreitung, Steuerung und Schadwirkung sind dabei getrennte Phasen. Nicht jede Variante nutzt alle Phasen, und dieselbe Schadkomponente kann unterschiedliche Übertragungswege oder Nutzlasten verwenden. Für die Analyse zählt deshalb nicht allein eine Dateisignatur, sondern auch das Verhalten von Prozessen, Identitäten und Netzwerkverbindungen.

Bedeutung in der Praxis

Operativ sollte die Behandlung die gesamte Angriffskette berücksichtigen. Neben dem Isolieren betroffener Systeme müssen Einstiegspunkt, Persistenzmechanismen, gestohlene Zugangsdaten und mögliche Seitwärtsbewegungen untersucht werden. Wiederherstellung ist erst belastbar, wenn Schadkomponenten entfernt, Ursachen geschlossen, relevante Geheimnisse erneuert und die Überwachung für erneute Aktivität angepasst wurden.

Verwandte Begriffe

  • SchadsoftwareMalwareOberbegriff für Software mit schädlicher oder unerwünschter Funktion.: Oberbegriff für Software mit schädlicher oder unerwünschter Funktion.
  • Trojanisches PferdTrojan HorseSchadsoftware, die sich als legitime oder nützliche Software tarnt.: Schadsoftware, die sich als legitime oder nützliche Software tarnt.
  • ErpressungssoftwareRansomwareMalware, die Daten verschlüsselt oder Systeme sperrt und Lösegeld fordert.: Malware, die Daten verschlüsselt oder Systeme sperrt und Lösegeld fordert.
  • Befehls- und KontrollkanalCommand and ControlKommunikationsinfrastruktur, über die Angreifer kompromittierte Systeme steuern.: Kommunikationsinfrastruktur, über die Angreifer kompromittierte Systeme steuern.