Podmetanje DLL-aDLL Sideloading
Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.
Pojam
opis · primeri · napomenePodmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.
Opis
Napadač obično donosi komplet: potpisani program, podmetnuti DLL i dodatni teret u istom folderu ili arhivi. Aplikacija pronalazi biblioteku pre prave i izvršava je u svom procesu.
Tehnika zavisi od tačnog naziva biblioteke i redosleda kojim je aplikacija traži. Trag ostaje u vezi između legitimnog programa i DLL-a koji mu ne pripada.
Primeri
- Potpisani alat iz arhive učitava DLL iz istog foldera.
- Instalacioni paket donosi program, DLL i šifrovani teret.
- Aplikacija iz privremenog foldera učitava biblioteku očekivanog imena.
- Program pokreće DLL koji nije deo originalnog paketa.
Napomene
- Potpis aplikacije ne potvrđuje biblioteke koje ona kasnije učitava.
- Program može biti legitiman, a njegovo okruženje kompromitovano.
Spomenuto u vestima
Pretnje
koriste 4Pretnje koje je koriste. Klik vodi na stranicu pojma.
Odbrane
suzbija 5Kako se suzbija. Klik vodi na stranicu pojma.