El malware sin archivos (fileless) es el que no deja un archivo ejecutable en el disco: se ejecuta en memoria y aprovecha herramientas legítimas del sistema, como PowerShell o WMI, para hacer su trabajo. Por eso escapa al antivirus tradicional, que busca archivos, y se detecta mejor con EDR que analiza comportamientos.
Cómo lo resolvemos en TecnetOne: Antivirus para empresas
fileless malware, malware fileless, malware en memoria, living off the land, ataques sin archivos