در میان تهدیدات نوظهور سایبری همچون حملات مبتنی بر هوش مصنوعی، تهدیدات کوانتومی و بهره‌برداری از رسانه‌های اجتماعی، هکران توجه خاصی به حملات بدون فایل و استفاده از ابزارهای بومی سیستم یافته‌اند.

به گزارش آی سی تی نیوز،بدافزارهای مدرن، دیگر به‌صورت فایل‌های اجرایی مشکوک مانند (.exe) وارد شبکه نمی‌شوند، بلکه مستقیماً در حافظه رم (RAM) مقیم شده و از ابزارهای مشروع و پیش‌فرض سیستم‌عامل مانند PowerShell و WMI برای اجرای دستورات خود بهره می‌برند.

در این رویکرد که به اصطلاح «زیستن از زمین» (Living off the Land) نام دارد، نفوذگر اسکریپت مخرب را بدون ایجاد هیچ فایلی روی هارددیسک اجرا می‌کند؛ به همین دلیل، آنتی‌ویروس‌های سنتی که بر پایه امضا (Signature) عمل می‌کنند، کاملاً در برابر آن نابینا می‌شوند.

مهار این تهدید نامرئی، نیازمند مهاجرت از پدافند سنتی به پلتفرم‌های شناسایی و پاسخ مبتنی بر رفتار و اصل حداقل دسترسی است.

محدودسازی و مانیتورینگ دقیق دسترسی به خط فرمان و ابزارهای مدیریتی سیستم‌عامل برای کاربران عادی، تحلیل مداوم لاگ‌های رفتاری در حافظه، و بهره‌گیری از مدل «اعتماد صفر» امکان سوءاستفاده از ابزارهای خودی سیستم را از مهاجمان سلب می‌کند.