ตัวตรวจจับ RunPE: ตรวจจับมัลแวร์ในหน่วยความจำ RATs, Backdoors Crypters, Packers
มัลแวร์(Malware)ใช้กลอุบายหลายอย่างเพื่อซ่อนกระบวนการRunPEเป็นหนึ่งในตัวอย่างทั่วไปของสิ่งเดียวกัน เทคนิคโดยทั่วไปเกี่ยวข้องกับการเริ่มต้นกระบวนการที่รู้จักและเชื่อถือได้อาจเป็นExplorer.exeในสถานะที่ถูกระงับ จากนั้นจะแทนที่โค้ดด้วยโค้ดของมัลแวร์เอง และในที่สุดก็เริ่มต้นขึ้น การเรียกใช้เครื่องมือเช่นProcess Explorerอาจไม่ประสบความสำเร็จในการตรวจจับกระบวนการที่เป็นอันตรายเสมอไป Phrozen RunPE Detectorเป็นซอฟต์แวร์ฟรีที่ออกแบบมาเป็นพิเศษเพื่อตรวจจับและกำจัดกระบวนการที่น่าสงสัยบางอย่างเช่นนี้
RunPE Detector สำหรับ Windows
- มันคืออะไร(What it is)
พูดง่ายๆ ก็คือPhrozen RunPE Detectorสามารถใช้ตรวจจับ มัลแวร์ Fileless , RATs , โทรจัน(Trojans) , Backdoors Crypters , Packersและมัลแวร์ที่อยู่ในหน่วยความจำบนคอมพิวเตอร์Windows โดยทั่วไปจะสแกนส่วนหัวของกระบวนการของคุณในหน่วยความจำแล้วเปรียบเทียบกับภาพดิสก์ เคล็ดลับอาจฟังดูง่ายเกินไปที่จะเชื่อ แต่ก็ใช้ได้ผล หากRunPE ใช้ประโยชน์จากกระบวนการ ก็ควรมีความแตกต่าง และคุณจะเห็นการแจ้งเตือน
- มันทำงานอย่างไร(How it works)
RunPE Detectorตรวจจับและเอาชนะการโจมตีจากการแฮ็กที่ใช้ เทคนิค RunPEเพื่อแพร่ระบาดในระบบของคุณด้วยวิธีใดวิธีหนึ่งดังต่อไปนี้:
- บายพาสไฟร์วอลล์: เทคนิคนี้จะข้ามหรือปิดใช้งานกฎไฟร์วอลล์หรือไฟร์วอลล์ของแอปพลิเคชันของคุณ
- Malware packer หรือ crypter: เทคนิคนี้ใช้เพื่อแกะหรือถอดรหัสมัลแวร์ในหน่วยความจำและใส่ลงในกระบวนการของแท้โดยไม่ต้องเขียนลงในแผ่นดิสก์ ซึ่งสามารถค้นพบและบล็อกได้
- มันทำอะไร(What it Does)
Phrozen RunPE Detectorจะสแกนส่วนหัว PE สำหรับทุกกระบวนการ จากนั้นจึงเปรียบเทียบส่วนหัว PE ในหน่วยความจำกับส่วนหัว PE ในเส้นทางอิมเมจของกระบวนการ ตามที่นักพัฒนากล่าว นี่เป็นวิธีการที่ง่ายและมีประสิทธิภาพมาก มีโปรแกรมแอนตี้ไวรัสเชิงพาณิชย์มากมายที่มีความสามารถในการสแกนประเภทนี้ แต่RunPE Detector ของ Phrozen เป็นเครื่องมือแบบสแตนด์อโลนสำหรับการสแกนด้วยตนเอง โปรแกรมความปลอดภัยนี้ได้รับการทดสอบกับมัลแวร์ที่ใช้กันทั่วไปหลายประเภท และอัตราการตรวจจับมีความแม่นยำสูง
- สามารถใช้เพื่อลบมัลแวร์ได้หรือไม่?(Can it be used to remove malware?)
โปรแกรมนี้ให้ตัวเลือกแก่ผู้ใช้ในการลบมัลแวร์ที่ตรวจพบ แม้ว่าจะไม่แนะนำให้พึ่งพาอย่างสมบูรณ์ หากคุณพบปัญหา การใช้เอ็นจิ้นการป้องกันไวรัสแบบเต็มกำลังเพื่อตรวจสอบจะเป็นความคิดที่ดี อาจมีประโยชน์มากในการตรวจจับมัลแวร์ที่มีหน่วยความจำ เช่น มัลแว ร์Fileless(Fileless malware)
- มันไม่ได้ทำอะไร(What it does not do)
RunPE Detectorระบุกระบวนการที่ถูกแย่งชิงได้อย่างง่ายดายโดยการสแกนไฟล์แอปพลิเคชันทั้งหมดในระบบ จากนั้นจึงเปรียบเทียบส่วนหัว PE กับกระบวนการที่ทำงานอยู่เพื่อตรวจหาจุดติดไวรัส แต่ไม่ได้ระบุตำแหน่งของโฮสต์เมื่อโค้ดที่เป็นอันตรายถูกโหลดด้วยมัลแวร์แพ็คเกอร์หรือตัวเข้ารหัส นี่เป็นเหตุผลหนึ่งที่นักพัฒนา Phrozen แนะนำให้ใช้โซลูชันแอนตี้ไวรัสเชิงพาณิชย์เพื่อกำจัดมัลแวร์
คำตัดสินสุดท้าย(Final Verdict)
เนื่องจาก เทคนิค RunPEมักใช้กับRATs , โทรจัน(Trojans) , Backdoors Cryptersและ Packers โดยใช้RunPE Detectorเป็นวิธีที่ชาญฉลาดเพื่อให้แน่ใจว่าระบบของคุณปราศจากมัลแวร์ประเภทที่เป็นอันตรายที่สุด
RunPEยังคงเป็นประเภทการโจมตีทั่วไป และเนื่องจากPhrozen RunPE Detectorเป็นโซลูชันฟรีที่มีขนาดกะทัดรัด พกพาได้ และไม่มีข้อผูกมัด ดังนั้น เราขอแนะนำให้คุณหยิบสำเนาชุดเครื่องมือความปลอดภัยนี้จากwww.phrozen.io
Phrozen RunPE Detectorตรวจพบกระบวนการที่บุกรุก RunPE เฉพาะในกรณีที่เป็นแบบ 32 บิต มันเข้ากันได้กับระบบ 64 บิต แต่ไม่สามารถเรียกใช้การสแกนได้ในขณะนี้ เห็นได้ชัดว่าการสแกน 64 บิตกำลังจะมาในไม่ช้า
Related posts
รายชื่อ Free Rootkit Remover, Scanner, Revealer, Detector software
VOOMOOSHIELD: ฟรีซอฟต์แวร์ป้องกันการทำงานได้ HIPS security ฟรีสำหรับ Windows
ฟรี Bootable AntiVirus Rescue Disks สำหรับ Windows 10
Online URL Scanners ถึง Scan เว็บไซต์สำหรับมัลแวร์ไวรัสฟิชชิ่ง ฯลฯ
ฟรีสแตนด์อโลนตามความต้องการ Antivirus Scanners สำหรับ Windows 11/10
Create สื่อที่สามารถบู๊ตได้โดยใช้ ESET SysRescue Live
Emsisoft Emergency Kit: ป้องกันมัลแวร์แบบพกพาฟรี
สุดยอดออนไลน์ Online Malware Scanners เพื่อสแกนไฟล์
ฟรี Keylogger Detector software สำหรับ Windows 10
Malwarebytes 4.0 Review and New Features: ป้องกันมัลแวร์สำหรับ Windows
ความปลอดภัยสำหรับทุกคน - รีวิว Emsisoft Anti-Malware
วิธีการป้องกัน Malware - เคล็ดลับในการรักษาความปลอดภัย Windows 11/10
รายการฟรี Ransomware Decryption Tools ฟรีเพื่อปลดล็อกไฟล์
AdwCleaner review & ดาวน์โหลดฟรี: Remove Adware, PUP, Toolbars, ฯลฯ
Malwarebytes บล็อก Program or Website; วิธีเพิ่มการยกเว้น?
Download McAfee Rootkit Remover Tool สำหรับ Windows
ดีที่สุดฟรี anti-hacker software สำหรับ Windows 10
Eset Rogue Applications Remover, ฟรี Rogue Removal Tool
ฟรี Malware Removal Tools เพื่อลบ Specific Virus ใน Windows 11/10
การเปิดตัวในช่วงต้น Anti-Malware (ELAM) protection technology ใน Windows 10