byorwxdll

  1. NewsMaker

    Новости Защита Windows снова в пролете. Исследователь показал, как элегантно прятать вредоносный код от EDR-систем

    Windows сама загрузила DLL. Хакер просто этим воспользовался. Новая техника BYORWXDLL позволяет внедрять код в процессы Windows через готовые участки памяти внутри легитимных подписанных DLL. Метод снижает число подозрительных операций, за которыми обычно следят системы обнаружения и...