kompozit · edukator režim · za predavanje i PDF
DLL Sideloading
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Threats that use it4
Threats that use it. Klik vodi na stranicu pojma.
technique · № 016 · execution
DLL Sideloading
Technique of loading a malicious DLL through a legitimate program that requests it.
→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaIzvršavanje i postojanost
MITRE ATT&CKT1574.002
detekcijaTraže se potpisane aplikacije koje učitavaju DLL iz korisničkih, privremenih ili drugih upisivih putanja. Sumnju pojačavaju različiti izdavači, potpisi i poreklo programa i biblioteke.
učestalostUmereno je česta u ciljanim napadima i loaderima za Windows. Korisna je tamo gde zaštita više veruje potpisu programa nego njegovom ponašanju.
↗ How it is countered5
How it is countered. Klik vodi na stranicu pojma.