Шта су напади Ливинг Офф Тхе Ланд? Како остати безбедан?

Већ дуже време покривамо различите методе помоћу којих лоши момци приступају вашим подацима, краду их или преузимају контролу над вашом мрежом. Ливинг Офф Тхе Ланд напади(Living Off The Land attacks) су такође метод који омогућава хакерима да преузму контролу над вашим рачунарима и другим повезаним уређајима. Једина ствар која је другачија је то што користећи Ливинг офф тхе Ланд(Living off the Land) нападе, не морају стално да преузимају датотеке на ваш рачунар. Компромис се дешава једном и од тада ће ваш рачунар радити за хакере без вашег знања јер антивирусни софтвер не може да открије такве нападе.

Шта су Ливинг Офф Тхе Ланд(Land) напади

Ливинг Офф Тхе Ланд напади

Живети ван земље(Living Off The Land) значи радити користећи алате који су већ на вашем рачунару. На тај начин антималвер не може да га открије. У другим случајевима, хакери шаљу/примају континуиране податке на машину коју покушавају да хакују. Али пошто подаци долазе споља, постоје методе које могу идентификовати нападе и зауставити их.

У случају напада Ливинг офф тхе Ланд(Living off the Land) , таква радња није потребна. Једном компромитовани, лоши момци само користе алате на вашем рачунару да би обавили ствари на начин да то нико не примети. То значи да хакери користе ваше компјутерске алате против вас. То се зове напад на живот ван земље .(Living Off The Land)

Како функционишу напади на Ливинг Офф(Living Off) Тхе Ланд(Land)

Термин Земљиште(Land) се односи на елементе у вашем рачунару – и софтвер и хардвер. Хакери не морају ништа додатно да инсталирају и отуда назив –  Ливинг Офф Тхе Ланд напади(Living Off The Land attacks) . Они спадају у категорију Напади без датотека(Fileless Attacks)(Fileless Attacks) .

Прва ствар у овој методи је да преузмете своју машину покретањем неке скрипте. Мамци обично долазе са нежељеним имејловима(unsolicited emails) . Ове е-поруке имају документ напуњен једним или више ВБ-сцрипт макроа. Макро вирус у документу покреће се сам чим било ко отвори документ, компромитујући рачунар на коме је мејл отворен. Након тога(Thereafter) , хакери могу лако да користе ваш рачунар преко скривених датотека које се налазе у Виндовс Манагемент Инструменту или дубоко негде у Виндовс регистру(Windows Registry) . Ништа ново није инсталирано на рачунару тако да антивирус не може да пронађе ништа неисправно.

Већина нас не отвара документе осим из поузданог извора. Дакле, мало социјалног инжењеринга(social engineering) је укључено. Лоши момци само треба да вас убеде да је документ безбедан да бисте их отворили. Могу или не морају садржати ништа откуцано. Када се документ отвори, макро у датотеци покреће скрипту да би хакеру дао контролу над рачунаром. Сав посао у животу ван земље(Living-off-the-Land) се тада обавља на даљину, користећи алате који се налазе на вашем рачунару. То су углавном системске датотеке и услужни програми тако да лако пролазе кроз проверу антималвера, без икаквих ознака.

Како избећи нападе Ливинг Офф(Living Off) Тхе Ланд -а(Land)

Најбоља ствар коју треба да урадите да бисте избегли такве нападе Ливинг(Living) офф тхе Ланд је ДА НЕ ОТВАРАТЕ(NOT TO OPEN) никаква документа од људи које не познајете. Ако морате да отворите, уверите се да екстензије докумената нису .дотм(.dotm) . Свака датотека са екстензијом доцм(docm) је документ са омогућеним макроима.

Понекад хакери постављају икону на вашу радну површину уместо покретања макроа да би преузели вашу машину. Ако видите неку нову икону на радној површини рачунара, немојте је једноставно кликнути да бисте је покренули. Уместо тога, кликните десним тастером миша на њу и изаберите да видите датотеку у фасцикли где води. Ако је циљ нека датотека која није наведена у икони ( .ЛНК(.LNK) датотеке), једноставно избришите икону и циљну датотеку. Ако сумњате у аутентичност, можете проверити на Интернету(Internet) тако што ћете претражити циљну датотеку у .ЛНК(.LNK) .

Резиме(Summary)

Напади који живе од земље није лако пронаћи јер хакери крију своје датотеке негде дубоко у Регистру или на местима до којих софтвер за заштиту од малвера не допире. Такве нападе можете избећи тако што не отварате ниједну врсту прилога у имејловима. Немојте кликнути на нове датотеке икона (.ЛНК датотеке) без безбедне провере њихове циљне датотеке. Живот од земаљских напада(Attacks) је тешко открити јер нормални алати за малвер то не могу схватити као напад.

Горе наведено објашњава живот ван копнених(Living Off The Land) напада и говори вам како да останете безбедни. Ако имате нешто да додате, биће нам драго да чујемо од вас.

Прочитајте следеће(Read next)Дефиниција напада спрејом лозинком(Password Spray Attack Definition) .



About the author

Ја сам софтверски инжењер и истраживач. Имам искуства са Мицрософт Ксбок 360 и Гоогле Екплорер-ом. У могућности сам да пружим стручне препоруке за одређене алате за развој софтвера, као и да помогнем људима да отклоне уобичајене грешке у програму Екплорер.



Related posts