Fitxa del terme
Malware sense fitxers
També conegut com: fileless malware
El malware sense fitxers és un tipus de programari maliciós que s’executa directament a la memòria RAM de l’ordinador, sovint aprofitant eines legítimes ja presents al sistema operatiu, en lloc d’instal·lar un fitxer executable al disc dur.
Com que no deixa un fitxer tradicional que analitzar, és molt més difícil de detectar per als antivirus que es basen en signatures de fitxers coneguts. Sol desaparèixer en reiniciar l’equip, encara que l’atacant pot haver establert altres mecanismes per tornar a entrar.
Com protegir-te
Cal anar més enllà de l’antivirus tradicional amb eines que monitoritzin el comportament del sistema en temps real, i limitar l’ús de scripts i eines administratives per part d’usuaris sense necessitat real.
Un atac que aprofita eines legítimes ja instal·lades al sistema per executar codi maliciós sense escriure cap fitxer nou.
Vegeu també
Cryptojacking
Ús no autoritzat de l'ordinador d'una víctima per minar criptomoneda en benefici de l'atacant.
Rootkit
Conjunt d'eines que permet a un atacant mantenir accés ocult a un sistema, amagant la seva presència.
Antivirus
Programa que detecta, bloqueja i elimina programari maliciós d'un dispositiu.