Malware evasivo: come agisce e come proteggersi
27/12/2024
Il malware evasivo è aumentato del 168%, secondo
WatchGuard. Si tratta di un tipo di malware che utilizza tecniche avanzate per eludere il rilevamento da parte delle soluzioni tradizionali. Inoltre chi lo crea, seleziona con attenzione l’obiettivo e utilizza infrastrutture sofisticate e difficili da tracciare che permettono al malware di rimanere attivo senza essere neutralizzato.
Come avviene un attacco con il malware evasivo
Ci sono diverse tecniche:
-
living-off-the-land: il malware sfrutta processi legittimi del sistema per nascondersi nella memoria del computer senza lasciare tracce;
-
DLL hooking: il malware infetta librerie condivise tra diverse applicazioni per rimanere nascosto mentre esegue il proprio codice malevolo;
-
DLL sideloading: il malware posiziona una DLL malevola accanto a una legittima per aggirare le difese.
La combinazione di soluzioni WatchGuard per difendersi da malware evasivo
I firewall analizzano il traffico crittografato, bloccano i tentativi di intrusione ed esaminano il comportamento del malware in un ambiente isolato (sandboxing).
La soluzione avanzata di sicurezza per endpoint WatchGuard rileva il malware nascosto nella memoria del computer e nei file DLL.
Le soluzioni XDR possono tracciare i percorsi di infezione e monitorare attività sospette.