SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Logiciels malveillants

Malware sans fichier

Fileless malware

Malware qui fonctionne principalement en mémoire ou via des outils système sans déposer de fichier classique.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Il détourne PowerShell, WMI, macros ou scripts légitimes pour réduire les traces sur le disque et contourner un antivirus centré sur les fichiers.

EXEMPLE CONCRET

« Une macro lance PowerShell et injecte directement une charge dans la mémoire d’un processus légitime. »

Déroulement habituel

  1. 1Déclenchement par script ou document
  2. 2Utilisation d’un outil système
  3. 3Exécution en mémoire et persistance

Signes d’alerte

  • PowerShell ou WMI lancé sans raison
  • Commandes encodées
  • Alertes comportementales sans fichier associé

Comment se protéger

  • Journaliser PowerShell et les scripts
  • Contrôle des applications
  • EDR comportemental

Si vous pensez être victime

Isolez la machine et capturez si possible sa mémoire et ses journaux avant redémarrage. Recherchez les tâches, clés de registre et mécanismes permettant le retour de l’attaque.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026