Apa Itu Fileless Malware?
Fileless malware adalah jenis serangan siber yang tidak bergantung pada file yang tersimpan di hard drive korban. Berbeda dengan malware tradisional yang biasanya berupa file .exe atau dokumen terinfeksi, fileless malware langsung beroperasi di dalam memori (RAM) komputer. Hal ini membuatnya lebih sulit dideteksi oleh antivirus konvensional karena tidak meninggalkan jejak permanen di sistem.
Cara Kerja Fileless Malware
Fileless malware biasanya memanfaatkan alat dan fitur bawaan sistem operasi untuk menjalankan aksinya, seperti:
- PowerShell (Windows scripting tool)
- WMI (Windows Management Instrumentation)
- Macros di aplikasi Office
Setelah dieksekusi, malware ini dapat:
- Menyusup melalui email phishing atau link berbahaya.
- Mengeksekusi kode langsung di memori tanpa membuat file baru.
- Menggunakan proses sah (trusted processes) untuk menghindari deteksi.
- Mengunduh atau mengeksekusi instruksi tambahan dari server penyerang.
Mengapa Fileless Malware Berbahaya?
- Sulit dideteksi – tidak meninggalkan file yang bisa dipindai.
- Menggunakan aplikasi sah – seperti PowerShell, sehingga aktivitasnya terlihat normal.
- Persisten – dapat bertahan dengan memodifikasi registry atau memanfaatkan scheduled tasks.
- Berpotensi merugikan besar – dari pencurian data, penyebaran ransomware, hingga spionase siber.
Contoh Kasus Nyata
- Operation Cobalt Kitty (2017): Fileless malware digunakan untuk menyerang perusahaan besar di Asia selama enam bulan tanpa terdeteksi.
- POS Malware: Beberapa varian serangan pada sistem Point of Sale (kasir digital) juga menggunakan teknik fileless untuk mencuri data kartu kredit.
Cara Melindungi Diri dari Fileless Malware
- Update sistem operasi dan aplikasi secara rutin untuk menutup celah keamanan.
- Gunakan solusi keamanan modern yang memiliki deteksi berbasis perilaku, bukan hanya signature file.
- Batasi penggunaan PowerShell dan WMI jika tidak diperlukan.
- Edukasi karyawan/pengguna tentang phishing dan link berbahaya.
- Implementasikan monitoring jaringan untuk mendeteksi aktivitas mencurigakan.
Fileless malware adalah ancaman siber yang semakin populer karena kemampuannya bersembunyi di balik proses sah sistem operasi. Karena sulit dideteksi dengan cara tradisional, organisasi maupun individu harus menerapkan strategi keamanan berlapis dengan fokus pada pencegahan, deteksi perilaku, dan edukasi pengguna.