Le jeu du chat et de la souris : c’est ce qui résume le plus le combat que mènent les analystes contre les cybercriminels, où chaque partie cherche à devancer l’autre : sauf que les attaquants ont souvent (toujours ?) une longueur d’avance. Dans ce contexte, diverses techniques sont utilisées par les attaquants pour éviter de se faire détecter. Parmi elles, la menace des fileless malware plane : ils posent un défi majeur pour la cybersécurité. Cet article explore les techniques d’infection, les méthodes de détection, et fournit des conseils pratiques pour renforcer la défense des infrastructures informatiques.
1. Introduction
Même si nous sommes dans un paysage numérique en pleine évolution et si les cybermenaces ne cessent de croître, les menaces de type « fileless malware » (malware sans fichier) ne sont pas nouvelles. Ces menaces se distinguent par leur capacité à échapper aux méthodes de détection traditionnelles. Contrairement aux malwares classiques qui s'appuient sur des fichiers exécutables pour infecter un système (en se multipliant par exemple), les malwares sans fichier n'utilisent aucun fichier pour mener à bien leurs attaques. Ceci rend leur présence pratiquement invisible aux logiciels de sécurité standards (e.g., antivirus).
La particularité des malwares sans fichier est qu’ils s'exécutent directement en mémoire pour détourner des outils légitimes du système qui scannent les fichiers. Cette approche leur permet de contourner les mécanismes de sécurité traditionnels et de persister, ou pas, sur les systèmes compromis sans laisser de trace...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première