Security Lab

Reflective DLL Loading

Reflective DLL Loading — это метод загрузки DLL-библиотек прямо из памяти, минуя файловую систему, без использования стандартных механизмов Windows для загрузки DLL с диска.

Reflective DLL Loading является популярным методом в кибератаках, поскольку позволяет инструментам и программам оставаться скрытыми от обычных методов обнаружения, таких как сканирование файловой системы или мониторинг API вызовов.

Майнеры-невидимки: 8220 Gang использует WireGuard для скрытия атак

Как хакеры скрытно майнят на ваших серверах.

Троян Amadey как агент под прикрытием PDF

Безвредный PDF может захватить контроль над вашими данными.