kompozit · edukator režim · za predavanje i PDF
Podmetanje DLL-aDLL Sideloading
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Pretnje koje je koriste4
Pretnje koje je koriste. Klik vodi na stranicu pojma.
tehnika · № 016 · izvršavanje
Podmetanje DLL-aDLL Sideloading
Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.
→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaIzvršavanje i postojanost
MITRE ATT&CKT1574.002
detekcijaTraže se potpisane aplikacije koje učitavaju DLL iz korisničkih, privremenih ili drugih upisivih putanja. Sumnju pojačavaju različiti izdavači, potpisi i poreklo programa i biblioteke.
učestalostUmereno je česta u ciljanim napadima i loaderima za Windows. Korisna je tamo gde zaštita više veruje potpisu programa nego njegovom ponašanju.
↗ Kako se suzbija5
Kako se suzbija. Klik vodi na stranicu pojma.