Bidh a h-uile leasaiche agus innleadair tèarainteachd a’ faighneachd mu dheireadh dè a th’ ann an malware gun fhaidhle agus carson a tha e cho duilich a lorg. mìneachadh malware gun fhaidhle a’ toirt iomradh air seòrsa ionnsaigh a bhios ag obair gu dìreach sa chuimhne an àite a bhith a’ cleachdadh faidhlichean traidiseanta air diosg. A bharrachd air an sin, bidh an dòigh seo a’ dèanamh ana-cleachdadh air innealan, sgriobtaichean no pròiseasan siostaim dligheach gus fuireach do-fhaicsinneach rè cur an gnìomh.
Mar eisimpleir, bidh luchd-ionnsaigh gu tric a’ cleachdadh PowerShell, WMI, no macraichean ann am bathar-bog earbsach gus luchdan a ruith gu tur sa chuimhne. Mar thoradh air an sin, is dòcha nach bi innealan antivirus traidiseanta ga lorg. Mar sin, tha e deatamach do sgiobaidhean a tha a’ dìon… CI/CD pipelineagus àrainneachdan luchd-leasachaidh.
Dè a th’ ann am malware gun fhaidhle? #
Tha mìneachadh malware gun fhaidhle a’ toirt iomradh air dòigh-obrach droch-rùnach a bhios ag obair gu dìreach ann an cuimhne coimpiutair gun fhaidhlichean a sgrìobhadh gu diosg. A rèir CISAithisgean Mion-sgrùdaidh Malware A, tha e an urra ri bhith a’ cleachdadh phàirtean den t-siostam gus còd a lìbhrigeadh agus a chur an gnìomh gu dìomhair.
Ann am faclan eile, nuair a bhios proifeiseantaich a’ faighneachd dè a th’ ann an malware gun fhaidhle, tha e a’ ciallachadh bagairt a tha falaichte ann an sealladh soilleir le bhith a’ measgachadh a-steach do ghnìomhachd àbhaisteach an t-siostaim. Mar eisimpleir, faodaidh ionnsaighear còd droch-rùnach a chuir a-steach do phròiseasan dligheach leithid PowerShell no seirbheis Windows Management Instrumentation gus teisteanasan a chruinneachadh no sgriobtaichean a ruith gu sàmhach.
Tha ionnsaighean gun fhaidhlichean gu sònraichte cunnartach leis gu bheil iad a’ leantainn tro thagraidhean earbsach, a’ dèanamh sgrùdadh agus glanadh nas iom-fhillte na le malware stèidhichte air faidhlichean.
Prìomh fheartan agus mar a tha e ag obair #
Airson tuigsinn malware gun fhaidhle, bidh e a’ cuideachadh le bhith a’ briseadh sìos a ghiùlan cumanta:
Cur an gnìomh cuimhne: ag obair gu tur ann an RAM agus a’ dol à sealladh nuair a thòisicheas an siostam a-rithist.
Droch-chleachdadh innealan dligheach: a’ cleachdadh PowerShell, WMI, no sgriobtaichean a tha air an togail a-steach don OS.
Gun fhaidhlichean air an diosg: a’ seachnadh lorgan fhàgail a dh’ fhaodas antivirus traidiseanta a lorg.
Seasmhachd: faodaidh e ath-stèidheachadh tro iuchraichean clàraidh no gnìomhan clàraichte.
stealth: a’ dèanamh atharrais air gnìomhachd àbhaisteach an t-siostaim gus innealan sgrùdaidh a sheachnadh.
Cuideachd, Frèam MITER ATT&CK a’ liostadh iomadh dòigh a bhios bagairtean gun fhaidhle a’ cleachdadh, a’ gabhail a-steach stealladh phròiseasan agus faidhlichean binary beò-far-an-tìr (LOLBins). Mar thoradh air an sin, feumaidh luchd-leasachaidh agus sgiobaidhean tèarainteachd sgrùdadh fìor-ùine a thoirt a-steach gus giùlan cuimhne neo-àbhaisteach a ghlacadh.
Mar a chuidicheas Xygeni le bhith a’ lorg malware gun fhaidhle #
Bidh Xygeni a’ dìon slabhraidh solair bathar-bog an aghaidh bagairtean falaichte leithid malware gun fhaidhle le bhith a’ cothlamadh lorg adhartach agus freagairt fèin-ghluasadach. A Àrd-ùrlar AppSec uile-ann-aon a’ neartachadh gach ìre de shruth-obrach leasachaidh:
- Lorgaireachd malware: bidh e a’ sganadh stòran-dàta còd, soithichean, agus pacaidean airson comharran air cur an gnìomh gun fhaidhle.
- SAST: a’ comharrachadh sgriobtaichean so-leònte no gairmean siostaim air an droch-chleachdadh a dh’ fhaodadh luchd-ionnsaigh brath a ghabhail orra.
- SCA: a’ lorg eisimeileachdan no leabharlannan a leigeas le brath sa chuimhne.
- Dearbhadh neo-riaghailteachd: Sgrùdaidhean pipeline gnìomhachd gus giùlan stèidhichte air cuimhne ris nach robh dùil a lorg.
A bharrachd air sin, bidh Siostam Rabhaidh Tràth Xygeni a’ toirt rabhadh do sgiobaidhean nuair a nochdas pàtrain ionnsaigh ùra gun fhaidhlichean ann an eag-shiostaman stòr fosgailte. Mar sin, chan e a-mhàin gu bheil sgiobaidhean DevSecOps a’ tuigsinn dè a th’ ann an malware gun fhaidhle, ach cuideachd casg a chuir air mus cuir e dragh air togail no àrainneachdan cinneasachaidh.
Airson cuspair co-cheangailte, leugh Dè a th' ann am malware gus ionnsachadh mar a dhìonas Xygeni còd agus eisimeileachdan bho bhagairtean adhartach.
Bho mhothachadh gu casg #
Tha ionnsaighean gun fhaidhle a’ dearbhadh gum faod eadhon pròiseasan earbsach tionndadh gu bhith nàimhdeil nuair a thèid an cleachdadh gu mì-chleachdadh. mìneachadh malware gun fhaidhle agus dè a th’ ann an malware gun fhaidhle a’ cuideachadh luchd-leasachaidh gus aithneachadh cho seòlta ‘s a dh’ fhaodas na h-ionnsaighean sin a bhith.
Mu dheireadh, feumaidh siostaman a bhith faicsinneach air faidhlichean agus cuimhne. Bidh Xygeni ag uathoibrachadh a’ phròiseis seo, a’ toirt sealladh soilleir do sgiobaidhean air bagairtean falaichte aig àm ruith thar an cuid… pipelines agus àrainneachdan.
Tòisich an deuchainn agad an-asgaidh agus faic mar a dhìonas Xygeni na h-aplacaidean agus an t-sèine solair agad bho ionnsaighean gun fhaidhle agus stèidhichte air cuimhne.