Un studiu recent realizat de Bitdefender arată că 84% dintre atacurile cibernetice majore exploatează aplicații legitime deja instalate pe dispozitive, fără a introduce viruși noi sau fișiere suspecte. Tactica, cunoscută sub numele de „Living-Off-The-Land” (LOTL), transformă instrumentele utilizate zilnic de administratorii IT în veritabile arme informatice.

Un nou tip de atac, greu de detectat

În loc să instaleze software periculos, atacatorii se folosesc de utilitare deja prezente în sistemul de operare Windows – cum ar fi PowerShell, netsh sau rundll32. Acestea sunt frecvent utilizate în scopuri legitime, ceea ce le face aproape imposibil de detectat atunci când sunt folosite în mod abuziv.

„Cu cât un instrument este mai comun, cu atât este mai ușor să treacă neobservat când este utilizat rău intenționat”, explică cercetătorii Bitdefender, care au analizat peste 700.000 de incidente de securitate.

Top 5 aplicații exploatate de hackeri

Printre cele mai frecvent utilizate aplicații în astfel de atacuri se numără:

  • netsh.exe – configurare de rețea, exploatat pentru identificarea vulnerabilităților;
  • powershell.exe – control avansat al sistemului;
  • reg.exe – manipularea registrului Windows pentru acces persistent;
  • csc.exe – compilator folosit pentru generarea de cod periculos;
  • rundll32.exe – executarea de funcții Windows în mod ascuns.

Un lider al grupării BlackBasta, implicat în peste 500 de atacuri ransomware, a declarat: „Dacă folosim instrumentele standard, nu vom fi detectați. Nu lăsăm niciodată urme pe dispozitive.”

Soluția Bitdefender: securitate personalizată

Pentru a răspunde acestui nou tip de amenințare, Bitdefender a lansat tehnologia PHASR – Proactive Hardening and Attack Surface Reduction. Aceasta nu blochează accesul la aplicațiile legitime, ci monitorizează comportamentul fiecărui utilizator în timp real, identificând diferențele subtile dintre utilizarea normală și abuzivă.

PHASR este integrată în platforma Bitdefender GravityZone, o soluție unificată de securitate și analiză a riscurilor destinată companiilor care doresc să își protejeze infrastructura într-un mod inteligent și adaptiv.

Securitatea informatică devine comportamentală

Rezultatele cercetării Bitdefender marchează o schimbare de paradigmă în securitatea cibernetică. Într-un context în care majoritatea atacurilor vin „din interior”, folosind resursele sistemului, protecția tradițională bazată pe semnături nu mai este suficientă. Viitorul aparține soluțiilor care înțeleg contextul, intenția și comportamentul, oferind un nivel superior de protecție fără a limita funcționarea normală a companiilor.

Adaugă Ziarul Pozitiv ca sursă preferată în Google

Din 2020, Ziarul Pozitiv spune poveștile care contează – despre oameni, idei și inițiative care aduc binele, echilibrul și speranța în România.
👉 Dacă vrei să primești zilnic o doză de bine, direct pe telefon, abonează-te la canalul nostru de WhatsApp!
WhatsApp Ziarul Pozitiv




Echipa Ziarul Pozitiv nu a solicitat și nu beneficiază de finanțare din fonduri guvernamentale. Publicitatea este limitată și prezentată într-un mod neinvaziv. De asemenea, Ziarul Pozitiv nu acceptă fonduri de la partide politice și nu promovează industrii precum jocurile de noroc, pariurile, alcoolul și tutunul. Așadar, prin utilizarea serviciilor oferite de Ziarul Pozitiv, sprijini activitățile societății civile și contribui la promovarea inițiativelor care aduc binele și prosperitatea. Descoperă serviciile noastre!

Business Catalog RO Logo