Бесфайловое (бестелесное) вредоносное ПО (Fileless malware) — это тип вредоносного ПО, который загружается и выполняется напрямую в оперативной памяти без сохранения на жестком диске в виде исполняемого файла.
Такие зловреды используют легитимные инструменты и компоненты операционной системы, такие как PowerShell, WMI и реестр Windows, для проникновения, закрепления и выполнения вредоносного кода, что делает их трудными для обнаружения традиционными методами.
Обнаружение таких угроз требует поведенческого анализа и проверки критических элементов системы.