Ubacivanje u proceseProcess Injection
Ubacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.
Pojam
opis · primeri · napomeneUbacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.
Opis
Napadač može da učita biblioteku u proces koji radi, preuzme njegovu izvršnu nit ili pokrene legitiman program pa mu zameni sadržaj pre početka rada. Tako se na spisku procesa ne pojavljuje novi, očigledno napadački program.
Trag ostaje u pristupu jednom procesu drugom i u delu memorije koji se najpre upisuje, a zatim izvršava.
Primeri
- Malver ubacuje mrežni kod u proces pregledača koji već sme da izlazi na internet.
- Biblioteka se učitava u postojeći sistemski proces.
- Izvršna nit legitimnog procesa preusmerava se na napadačev kod.
- Uredan program pokreće se zaustavljen, a njegov sadržaj se menja pre nastavka rada.
Napomene
- Izvršavanje u memoriji koristi sopstveni proces; ubacivanje prelazi u tuđi.
- Poznato ime procesa ne objašnjava poreklo koda koji se u njemu izvršava.
Pretnje
koriste 3Pretnje koje je koriste. Klik vodi na stranicu pojma.
Odbrane
suzbija 5Kako se suzbija. Klik vodi na stranicu pojma.