# Čo je bezsúborový malware?

> Bezsúborový malware (fileless malware) je škodlivý kód alebo aktivita, ktorá sa vykonáva hlavne z pamäte alebo cez existujúce systémové prostriedky namiesto spoliehania sa na konvenčný spustiteľný súbor uložený na disku.

- Kanonická URL: https://yellowcube.eu/sk/glossary/fileless-malware/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Označenie neznamená, že nikdy neexistujú súbory: skripty, skratky, záznamy, údaje registrov, stiahnuté komponenty alebo iné artefakty sa môžu stále vytvárať pred, počas alebo po vykonaní.

Prienik môže používať príkazové interpretry, správcovské rozhrania, funkcie dokumentov, načítavanie do pamäte alebo netradičné úložisko na spustenie kódu a udržanie prístupu. Niektoré z týchto prostriedkov sú legitímne a široko používané, takže vyšetrovanie musí odlíšiť bežnú administráciu od nečakaného reťazca procesov, identít, zmien perzistencie a sieťovej aktivity.

### Kľúčové body

- **Dôkazy vykonania:** Skúmať predchodcov procesov, obsah príkazov a skriptov, pamäť, načítané moduly, aktivitu účtov a zmeny systémovej konfigurácie namiesto hľadania len pusteného spustiteľného súboru.
- **Perzistencia a úložisko:** Skontrolovať naplánované akcie, služby, registre alebo správcovské repozitáre, používateľské profily, cloudové riadiace roviny a iné miesta, ktoré môžu držať inštrukcie alebo kódovaný obsah.
- **Obranný prístup:** Obmedziť nepotrebné interpretry a administratívne rozhrania, zaznamenávať ich použitie, uplatňovať najmenšie oprávnenia, chrániť prihlasovacie údaje a korelovať telemetriu koncových zariadení, identít a siete.
- **Dôležité obmedzenie:** „Bezsúborový" je nepresný zastrešujúci pojem, nie dôkaz sofistikovanosti alebo neviditeľnosti. Legitímne nástroje môžu vyzerať podobne, dôkazy v pamäti sú volatilné a detekcia zameraná na súbory môže nájsť skripty, záznamy alebo podporné komponenty.

### Súvisiace pojmy

[Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Living off the land (LOTL)](<https://yellowcube.eu/sk/glossary/living-off-the-land/>) · [Analýza malware](<https://yellowcube.eu/sk/glossary/malware-analysis/>) · [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>) · [Command and control (C2)](<https://yellowcube.eu/sk/glossary/command-and-control/>)

### Zdroje

[MITRE ATT&CK T1027.011: Fileless Storage](https://attack.mitre.org/techniques/T1027/011/) · [MITRE ATT&CK T1620: Reflective Code Loading](https://attack.mitre.org/techniques/T1620/) · [CISA Continuous Diagnostics and Mitigation Data Model v5.0.1](https://www.cisa.gov/sites/default/files/2024-12/CDM%20Data%20Model%20Document%20V5.0.1%20Public%20Release508.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

