Fileless Malware
Definisi
Fileless malware beroperasi di memori tanpa menulis file ke disk, menggunakan alat dan skrip bawaan sistem yang sah untuk menghindari deteksi antivirus tradisional.
Cara Kerja
Fileless malware menggunakan PowerShell, WMI, atau .NET untuk menjalankan kode langsung di memori. Teknik umum: mengunduh payload dari internet dan mengeksekusi di memori tanpa menyentuh disk.
Dampak & Relevansi
Fileless malware sangat sulit dideteksi karena tidak meninggalkan file. Serangan besar seperti Operasi Opera (2019) menggunakan teknik fileless. Deteksi memerlukan EDR dengan analisis perilaku.
Istilah Terkait
Istilah lain dalam kategori huruf F: