Шта су напади Ливинг Офф Тхе Ланд? Како остати безбедан?
Већ дуже време покривамо различите методе помоћу којих лоши момци приступају вашим подацима, краду их или преузимају контролу над вашом мрежом. Ливинг Офф Тхе Ланд напади(Living Off The Land attacks) су такође метод који омогућава хакерима да преузму контролу над вашим рачунарима и другим повезаним уређајима. Једина ствар која је другачија је то што користећи Ливинг офф тхе Ланд(Living off the Land) нападе, не морају стално да преузимају датотеке на ваш рачунар. Компромис се дешава једном и од тада ће ваш рачунар радити за хакере без вашег знања јер антивирусни софтвер не може да открије такве нападе.
Шта су Ливинг Офф Тхе Ланд(Land) напади
Живети ван земље(Living Off The Land) значи радити користећи алате који су већ на вашем рачунару. На тај начин антималвер не може да га открије. У другим случајевима, хакери шаљу/примају континуиране податке на машину коју покушавају да хакују. Али пошто подаци долазе споља, постоје методе које могу идентификовати нападе и зауставити их.
У случају напада Ливинг офф тхе Ланд(Living off the Land) , таква радња није потребна. Једном компромитовани, лоши момци само користе алате на вашем рачунару да би обавили ствари на начин да то нико не примети. То значи да хакери користе ваше компјутерске алате против вас. То се зове напад на живот ван земље .(Living Off The Land)
Како функционишу напади на Ливинг Офф(Living Off) Тхе Ланд(Land)
Термин Земљиште(Land) се односи на елементе у вашем рачунару – и софтвер и хардвер. Хакери не морају ништа додатно да инсталирају и отуда назив – Ливинг Офф Тхе Ланд напади(Living Off The Land attacks) . Они спадају у категорију Напади без датотека(Fileless Attacks)(Fileless Attacks) .
Прва ствар у овој методи је да преузмете своју машину покретањем неке скрипте. Мамци обично долазе са нежељеним имејловима(unsolicited emails) . Ове е-поруке имају документ напуњен једним или више ВБ-сцрипт макроа. Макро вирус у документу покреће се сам чим било ко отвори документ, компромитујући рачунар на коме је мејл отворен. Након тога(Thereafter) , хакери могу лако да користе ваш рачунар преко скривених датотека које се налазе у Виндовс Манагемент Инструменту или дубоко негде у Виндовс регистру(Windows Registry) . Ништа ново није инсталирано на рачунару тако да антивирус не може да пронађе ништа неисправно.
Већина нас не отвара документе осим из поузданог извора. Дакле, мало социјалног инжењеринга(social engineering) је укључено. Лоши момци само треба да вас убеде да је документ безбедан да бисте их отворили. Могу или не морају садржати ништа откуцано. Када се документ отвори, макро у датотеци покреће скрипту да би хакеру дао контролу над рачунаром. Сав посао у животу ван земље(Living-off-the-Land) се тада обавља на даљину, користећи алате који се налазе на вашем рачунару. То су углавном системске датотеке и услужни програми тако да лако пролазе кроз проверу антималвера, без икаквих ознака.
Како избећи нападе Ливинг Офф(Living Off) Тхе Ланд -а(Land)
Најбоља ствар коју треба да урадите да бисте избегли такве нападе Ливинг(Living) офф тхе Ланд је ДА НЕ ОТВАРАТЕ(NOT TO OPEN) никаква документа од људи које не познајете. Ако морате да отворите, уверите се да екстензије докумената нису .дотм(.dotm) . Свака датотека са екстензијом доцм(docm) је документ са омогућеним макроима.
Понекад хакери постављају икону на вашу радну површину уместо покретања макроа да би преузели вашу машину. Ако видите неку нову икону на радној површини рачунара, немојте је једноставно кликнути да бисте је покренули. Уместо тога, кликните десним тастером миша на њу и изаберите да видите датотеку у фасцикли где води. Ако је циљ нека датотека која није наведена у икони ( .ЛНК(.LNK) датотеке), једноставно избришите икону и циљну датотеку. Ако сумњате у аутентичност, можете проверити на Интернету(Internet) тако што ћете претражити циљну датотеку у .ЛНК(.LNK) .
Резиме(Summary)
Напади који живе од земље није лако пронаћи јер хакери крију своје датотеке негде дубоко у Регистру или на местима до којих софтвер за заштиту од малвера не допире. Такве нападе можете избећи тако што не отварате ниједну врсту прилога у имејловима. Немојте кликнути на нове датотеке икона (.ЛНК датотеке) без безбедне провере њихове циљне датотеке. Живот од земаљских напада(Attacks) је тешко открити јер нормални алати за малвер то не могу схватити као напад.
Горе наведено објашњава живот ван копнених(Living Off The Land) напада и говори вам како да останете безбедни. Ако имате нешто да додате, биће нам драго да чујемо од вас.
Прочитајте следеће(Read next) : Дефиниција напада спрејом лозинком(Password Spray Attack Definition) .
Related posts
Како избећи пхисхинг преваре и нападе?
Шта је тројанац за даљински приступ? Превенција, откривање и уклањање
Уклоните вирус са УСБ флеш диска помоћу командне линије или батцх датотеке
Рогуе Сецурити Софтваре или Сцареваре: Како проверити, спречити, уклонити?
Шта је Вин32:БогЕнт и како га уклонити?
Најбољи скенери вируса и злонамерног софтвера ГАРАНТОВАНО ће уништити сваки вирус
Напади злонамерног софтвера без датотека, заштита и откривање
Најбољи бесплатни софтвер за уклањање шпијунског и малвера
Шта је ИДП.Генериц и како га безбедно уклонити из Виндовс-а?
Како уклонити упозорење о вирусу из Мицрософт-а на Виндовс рачунару
Како уклонити вирус из Виндовс 11/10; Водич за уклањање злонамерног софтвера
Шта је ИДП.генериц вирус и како га уклонити?
Напади рањивости на отмицу ДЛЛ-а, превенција и откривање
Спречите Дриве-би преузимања и сродне нападе малвера
Бесплатне алатке за уклањање малвера за уклањање одређених вируса у оперативном систему Виндовс 11/10
Како Мицрософт идентификује малвер и потенцијално нежељене апликације
Како проверити да ли у регистру има малвера у оперативном систему Виндовс 11/10
Како можете добити рачунарски вирус, тројанац, посао, шпијунски софтвер или малвер?
Шта је ФилеРепМалваре? Треба ли га уклонити?
Како уклонити Цхромиум вирус из Виндовс 11/10