166 pojmova · 75/46/45
kompozit · edukator režim · za predavanje i PDF

Podmetanje DLL-aDLL Sideloading

Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.

← Pretnje koje je koriste4

tehnika · № 016 · izvršavanje

Podmetanje DLL-aDLL Sideloading

Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.

→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaIzvršavanje i postojanost
MITRE ATT&CKT1574.002
detekcijaTraže se potpisane aplikacije koje učitavaju DLL iz korisničkih, privremenih ili drugih upisivih putanja. Sumnju pojačavaju različiti izdavači, potpisi i poreklo programa i biblioteke.
učestalostUmereno je česta u ciljanim napadima i loaderima za Windows. Korisna je tamo gde zaštita više veruje potpisu programa nego njegovom ponašanju.

↗ Kako se suzbija5