---
title: "Fileless: a nova geração de ataques à rede corporativa"
description: Ataque Fileless fazem parte da nova geração de ataques às redes corporativas. Entenda seu funcionamento e como é possível preveni-los, já que oferecem extrema dificuldade de detecção e se utilizam de brechas no próprio sistema operacional e em programas legítimos.
image: https://blog-pt.lac.tdsynnex.com/hubfs/blogwestcon/Imagens/2018/Blog/Abril/%5B16_04_a_20_04%5D/16_04_Blog_West-%5B700x165%5D.png
---

[hello@psdtohubspot.com](mailTo:hello@psdtohubspot.com) [+91 8874569874](tel:+91%208874569874)

Hours : Opens 10:00 AM To 07:00 PM

- [Home](https://blog-pt.lac.tdsynnex.com)
- Categorias 
    - <https://blogbrasil.westcon.com/topic/gerenciamento>
- [Sobre nós](https://lac.tdsynnex.com/br/pt-br/sobre-nos/) 
    - [TD SYNNEX](https://lac.tdsynnex.com/br/pt-br/)
- Sites TD SYNNEX 
    - [ECExpress](https://ec-br.synnex.com/ecx/)
    - [TD SYNNEX SERVICESolv](https://la.synnex.com/solucoes/services/)
    - [Channel Academy](https://lp.lac.tdsynnex.com/pt-lac-channel-academy-td-synnex/)
    - [Trabalhe conosco](https://synnexwestconcomstor.gupy.io/)

[Assinar Newsletter](https://blog-pt.lac.tdsynnex.com/#newsletter)<https://www.linkedin.com/company/td-synnex-brasil/> <https://twitter.com/TDSYNNEXBrasil> <https://www.facebook.com/TDSYNNEXBrasil> <https://www.instagram.com/tdsynnexbrasil/> <https://www.youtube.com/SYNNEXWestconComstorLATAM> <https://lp.lac.tdsynnex.com/pt-lac-channel-academy-td-synnex/>

[![TD SYNNEX](https://blog-pt.lac.tdsynnex.com/hs-fs/hubfs/Logos-08.png?width=918&name=Logos-08.png "TD SYNNEX")](https://digital.br.synnex.com/)

# BLOG TD SYNNEX

 O blog dos negócios de TI.

<https://lac.tdsynnex.com/br/pt-br/practice-builder/?utm_source=blog_td_synnex&utm_medium=practice_builder&utm_campaign=banner_institucional_site&utm_id=10134>

<https://lp.lac.tdsynnex.com/pt-br-innovation-center/?utm_source=blog_td_synnex&utm_medium=innovation_center&utm_campaign=banner_institucional_site&utm_id=10134>

<https://lp.lac.tdsynnex.com/pt/br/ecexpress/?utm_source=blog_td_synnex&utm_medium=ECExpress&utm_campaign=Banner_Institucional_Site&utm_id=10134>

<https://blog-pt.lac.tdsynnex.com/topic/tend%C3%AAncias-e-insights-de-ti>

<https://lp.lac.tdsynnex.com/pt-br-inscricao-newsletter/>

<https://lac.tdsynnex.com/br/pt-br/practice-builder/?utm_source=blog_td_synnex&utm_medium=practice_builder&utm_campaign=banner_institucional_site&utm_id=10134>

<https://lp.lac.tdsynnex.com/pt-br-innovation-center/?utm_source=blog_td_synnex&utm_medium=innovation_center&utm_campaign=banner_institucional_site&utm_id=10134>

<https://lp.lac.tdsynnex.com/pt/br/ecexpress/?utm_source=blog_td_synnex&utm_medium=ECExpress&utm_campaign=Banner_Institucional_Site&utm_id=10134>

<https://blog-pt.lac.tdsynnex.com/topic/tend%C3%AAncias-e-insights-de-ti>

<https://lp.lac.tdsynnex.com/pt-br-inscricao-newsletter/>

No Partner Portal, você tem acesso a serviços que agilizam e aprimoram o funcionamento do seu negócio. Faça consultas de softwares, contratos, informações de vendas e muito mais. Tudo de forma rápida e fácil.

[Acesse](https://partnerportal.westconcomstor-la.com/#!/auth/login)

# Fileless: a nova geração de ataques à rede corporativa

- [Tweet](https://twitter.com/share)

- **Categoria:**
  
  [Cibersegurança](https://blog-pt.lac.tdsynnex.com/topic/cibersegurança)
  
  | **Tempo para ler:**  4 min
- **Categoria:**
  
  [Tendências e insights de TI](https://blog-pt.lac.tdsynnex.com/topic/tendências-e-insights-de-ti)
  
  | **Tempo para ler:**  4 min

*Considerada como uma nova geração de ataques, o Fileless oferece extrema dificuldade de detecção, já que utiliza brechas no próprio sistema operacional e em programas legítimos.*

 

![Fileless: a nova geração de ataques à rede corporativa](https://blog-pt.lac.tdsynnex.com/hs-fs/hubfs/blogwestcon/Imagens/2018/Blog/Abril/%5B16_04_a_20_04%5D/16_04_Blog_West-%5B700x165%5D.png?width=700&height=165&name=16_04_Blog_West-%5B700x165%5D.png)

 

Ataques recentes que afetaram principalmente bancos e outras instituições financeiras fizeram uso de ferramentas de código aberto carregadas diretamente na memória, diferente de malwares tradicionais que se hospedam como programas do disco rígido.

Os ataques Fileless, ou ataques “Sem Arquivo”, como são conhecidos, são extremamente difíceis de detectar, uma vez que utilizam o Windows e seus sistemas, através do Powershell, por exemplo, para executar e driblar a proteção antivírus. Por isso, esta técnica está cada vez mais popular entre os cibercriminosos.

Um estudo recente da “Ponemon Institute” mostrou que 29% dos ataques sofridos pelas organizações em 2017 foram feitos por esse tipo de técnica “Sem Arquivos”- nove pontos percentuais acima do índice do ano anterior. Já para 2018, a estimativa do instituto americano é que esse tipo de ataque alcance 35%. O estudo revelou ainda que, dos ataques considerados bem-sucedidos, 77% deles utilizaram esta técnica, comprometendo dados ou a infraestrutura das empresas.

Em resumo, estima-se que Ataques Fileless tenha dez vezes mais chances de sucesso do que ataques baseados em arquivos. A Symantec, empresa que atua na área de segurança cibernética, também divulgou números alarmantes. Diariamente, a empresa encontra scripts maliciosos incorporados nos registros do Windows em aproximadamente 5 mil computadores.

Ataques “Sem Arquivo” se utilizam de serviços integrados do sistema, aplicativos e comandos de gerenciamento já existentes e infectam o host. Como não se trata de uma ameaça tão recente, já é possível distinguir algumas famílias de ataques Fileless:

 

#### ATAQUES DE MEMÓRIA

Este tipo de ataque explora vulnerabilidades em serviços do Windows para executar sua carga diretamente na memória. Em 2001, o Code Red foi o primeiro Fileless desta família e infectou mais de 350.000 computadores.

Como trata-se de infecções que estão diretamente ligadas à memória, não são “persistentes”. Por isso, basta reiniciar o sistema para que elas sumam. Mas qual o estrago deixado? É uma resposta difícil de responder.

Outra preocupação é que, com a quantidade de tecnologias surgindo a partir da IoT, este tipo de ameaça apareça mais vezes em aparelhos eletrônicos, como já aconteceu. Afinal, mesmo reiniciando os dispositivos, eles poderão ser infectados novamente.

 

 

#### ATAQUES PERSISTENTES

Nestes tipos de ataques, embora a carga maliciosa não seja carregada no HD, a infecção permanece mesmo depois que o sistema é reinicializado. Isso ocorre de várias maneiras distintas, como o armazenamento de scripts maliciosos no Registro do Windows, o que dá início à infecção Fileless mesmo após a reinicialização do sistema.

#### ATAQUES DE USO DUPLO

Estes ataques utilizam ferramentas e aplicativos do sistema Windows com fins danosos, por exemplo, para obter credenciais para sistemas de destino ou para enviar dados aos invasores.

#### ATAQUES DE ARQUIVO EXECUTÁVEL NÃO PORTÁTIL

Estes ataques geralmente envolvem algum tipo de script e uma ferramenta legítima, como PowerShell, WScript e CScript. Por isso, ao pé da letra, os ataques de script não são sem arquivo, pois há um script em um arquivo envolvido, e que pode ser detectado. No entanto, devido à natureza maliciosa destes scripts, esses arquivos podem ser de difícil detecção.

#### COMO SE PROTEGER ENTÃO?

Extremamente difíceis de serem detectados por sistemas antivírus tradicionais, ataques Fileless exigem maior atenção das equipes de TI. Uma boa alternativa é a implantação de estratégias para minimizar riscos à infecção e mitigar sua propagação na rede. Para alcançar esses objetivos, algumas ações são válidas e corroboram para a obtenção de um sistema mais seguro:

- Acompanhar o trânsito de documentos estratégicos;
-  Manter todos os softwares atualizados;
- Restringir privilégios de administrador;
- Monitorar o tráfego da rede, observando discrepâncias;
- Manter instalado apenas aplicativos necessários;
- Pedir aos colaboradores que avisem caso um segundo aplicativo inicie automaticamente;
- Bloquear arquivos suspeitos do pacote Office que solicitam a habilitação de macros;
- Não utilizar redes Wi-Fi com computadores corporativos;
- Exigir senhas seguras.

Ainda pouco se pode concluir sobre ataques Fileless, a prevenção, por enquanto, é a melhor prática.

 

### Top 3 mais lidos

Somos comprometidos com a sua privacidade. O Blog TD SYNNEX usa as informações que você nos fornece para entrar em contato sobre o conteúdo, produtos e serviços relevantes. Você pode cancelar a assinatura dessas comunicações a qualquer momento.

[![Ransomware - como proteger seus clientes](https://blog-pt.lac.tdsynnex.com/hs-fs/hubfs/Ransomware%20-%20como%20proteger%20seus%20clientes.webp?width=500&name=Ransomware%20-%20como%20proteger%20seus%20clientes.webp "Ransomware - como proteger seus clientes")](https://blog-pt.lac.tdsynnex.com/ransomware-como-proteger-seus-clientes-lp?utm_source=blog&utm_medium=material-gratuito&__hstc=98808449.59405e81bee19e4da6e010f3559f2eb2.1695731006353.1705425210378.1705524418217.25&__hssc=98808449.2.1705524418217&__hsfp=4283634588)

RANSOMWARE: COMO PROTEGER A EMPRESA DE SEUS CLIENTES

[Saiba mais](https://blog-pt.lac.tdsynnex.com/ransomware-como-proteger-seus-clientes-lp?utm_source=blog&utm_medium=material-gratuito&__hstc=98808449.59405e81bee19e4da6e010f3559f2eb2.1695731006353.1705425210378.1705524418217.25&__hssc=98808449.2.1705524418217&__hsfp=4283634588)

## Escreva seu comentário

### Posts relacionados

<https://blog-pt.lac.tdsynnex.com/ia-na-cibersegurança-como-transformar-risco-em-produtividade-para-times-de-segurança>

- [Cibersegurança](https://blog-pt.lac.tdsynnex.com/topic/cibersegurança) | Tempo para ler: 10 min
- [Inteligência Artificial](https://blog-pt.lac.tdsynnex.com/topic/inteligência-artificial) | Tempo para ler: 10 min

## [IA na cibersegurança: como transformar risco em produtividade para times de segurança](https://blog-pt.lac.tdsynnex.com/ia-na-cibersegurança-como-transformar-risco-em-produtividade-para-times-de-segurança)

#### Equipe SYNNEX Westcon-Comstor | 8 de set. de 2026 05:00:01

*Entre a promessa de eficiência e o risco de novas superfícies de ataque, a maturidade de uso define quem realmente ganha produtividade com inteligência artificial na segurança corporativa.*

<https://blog-pt.lac.tdsynnex.com/segurança-de-dados-por-que-ela-virou-o-principal-fator-de-decisão-de-compra-no-brasil>

- [Cibersegurança](https://blog-pt.lac.tdsynnex.com/topic/cibersegurança) | Tempo para ler: 6 min

## [Segurança de dados: por que ela virou o principal fator de decisão de compra no Brasil](https://blog-pt.lac.tdsynnex.com/segurança-de-dados-por-que-ela-virou-o-principal-fator-de-decisão-de-compra-no-brasil)

#### Equipe SYNNEX Westcon-Comstor | 18 de ago. de 2026 05:00:03

*Dado* *recente* *da TransUnion mostra que proteger informações pessoais já pesa mais na decisão do consumidor brasileiro do que qualidade de produto ou experiência digital.*

<https://blog-pt.lac.tdsynnex.com/como-o-deepfake-as-a-service-está-ampliando-a-fraude-digital>

- [Cibersegurança](https://blog-pt.lac.tdsynnex.com/topic/cibersegurança) | Tempo para ler: 6 min

## [Como o Deepfake-as-a-Service está ampliando a fraude digital](https://blog-pt.lac.tdsynnex.com/como-o-deepfake-as-a-service-está-ampliando-a-fraude-digital)

#### Equipe SYNNEX Westcon-Comstor | 30 de jul. de 2026 05:00:05

Criar um deepfake já não exige conhecimento técnico avançado. O modelo Deepfake-as-a-Service está tornando esse tipo de fraude cada vez mais acessível.

### Categorias 

### Publicações por tag

- [Artigo do time TD SYNNEX (26)](https://blog-pt.lac.tdsynnex.com/topic/artigo-do-time-td-synnex)
- [Carreira em TI (80)](https://blog-pt.lac.tdsynnex.com/topic/carreira-em-ti)
- [Cibersegurança (453)](https://blog-pt.lac.tdsynnex.com/topic/cibersegurança)
- [Cloud (200)](https://blog-pt.lac.tdsynnex.com/topic/cloud)
- [Competências executivas (3)](https://blog-pt.lac.tdsynnex.com/topic/competências-executivas)
- [Dados & Aplicações (147)](https://blog-pt.lac.tdsynnex.com/topic/dados-aplicações)
- [Data Center (52)](https://blog-pt.lac.tdsynnex.com/topic/data-center)
- [Inteligência Artificial (158)](https://blog-pt.lac.tdsynnex.com/topic/inteligência-artificial)
- [Internet das Coisas (47)](https://blog-pt.lac.tdsynnex.com/topic/internet-das-coisas)
- [Marketing para TI (18)](https://blog-pt.lac.tdsynnex.com/topic/marketing-para-ti)
- [Networking & Comunicações (129)](https://blog-pt.lac.tdsynnex.com/topic/networking-comunicações)
- [Notícias (33)](https://blog-pt.lac.tdsynnex.com/topic/notícias)
- [Protegendo telas (6)](https://blog-pt.lac.tdsynnex.com/topic/protegendo-telas)
- [Tendências e insights de TI (715)](https://blog-pt.lac.tdsynnex.com/topic/tendências-e-insights-de-ti)

![TD SYNNEX\_Logo\_White](https://blog-pt.lac.tdsynnex.com/hs-fs/hubfs/2022/TDSYNNEX/TD%20SYNNEX_Logo_White.png?width=300&height=58&name=TD%20SYNNEX_Logo_White.png "TD SYNNEX_Logo_White")

## Siga-nos

[Youtube](https://www.youtube.com/channel/UCD_AdmTa8R3QjdkTzg2_6Hw) [Linkedin](https://www.linkedin.com/company/westcon-brasil-ltda-/)[Instagram](https://www.instagram.com/tdsynnexbrasil/)

[Facebook](https://www.facebook.com/TDSYNNEXBrasil) [Twitter](https://twitter.com/TDSYNNEXBrasil) [Channel Academy](https://tdsynnex.percepium.com/LMS/Account/Login?site=Americas)

## Sobre o blog

Nosso objetivo é levar até você as principais informações e tendências sobre o mercado de TI, com a missão de mantê-lo atualizado sobre as últimas novidades do universo da tecnologia.

© 2026 TD SYNNEX Corporation, 44201 Nobel Drive, Fremont, CA 94538, USA, Tel: +1 954 308 0570

[Política de Comentários ](https://blogbrasil.westcon.com/politica-de-comentarios)

Contato: (11) 5525-7300  
[www.tdsynnex.com](http://www.tdsynnex.com)

[![Logo](https://blog-pt.lac.tdsynnex.com/hubfs/99%20Template%20Pack/palmspire-logo-white.svg "Logo")](http://www.palmspire.com)

We help companies and marketers save time and generate more leads via drag and drop HubSpot COS conversion focussed templates.

Keep In Touch With Us

© All Rights Reserved 2017-18

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Equipe SYNNEX Westcon-Comstor",
    "url" : "https://blog-pt.lac.tdsynnex.com/author/equipe-westcon"
  },
  "datePublished" : "2018-04-16T08:00:00.000Z",
  "headline" : "Fileless: a nova geração de ataques à rede corporativa",
  "image" : [ "https://blog-pt.lac.tdsynnex.com/hubfs/blogwestcon/Imagens/2018/Blog/Abril/%5B16_04_a_20_04%5D/16_04_Blog_West-%5B700x165%5D.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog-pt.lac.tdsynnex.com/fileless-a-nova-geracao-de-ataques-a-rede-corporativa",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog-pt.lac.tdsynnex.com/hubfs/td-synnex-logo-standard.png"
    },
    "name" : "TD SYNNEX"
  }
}
```