FILESS 공격이란?

악의적인 기능을 수행하는 코드를 메모리에서만 실행하면서 시스템에 피해를 입히는 유형의 공격.

지속성 유지를 위해 Malware를 저장하기도 하는데, 이때 파일이 아닌 형태로 보관한다.

공격 및 방어 기술의 발전

Malwareless hacking

해킹 기법의 대부분은 악성파일을 필요로 하지 않음.

Network hacking, web hacking

→ Network security

Malware hacking

시스템 해킹을 위해 악성코드를 디스크에 저장

Trojan, Agent, RAT

→Anti virus

Fileless Malware

악성코드를 파일로 저장하지 않음

→Forensics

Anti-forensics