Security Lab

Reflective DLL Loading

Reflective DLL Loading — это метод загрузки DLL-библиотек прямо из памяти, минуя файловую систему, без использования стандартных механизмов Windows для загрузки DLL с диска.

Reflective DLL Loading является популярным методом в кибератаках, поскольку позволяет инструментам и программам оставаться скрытыми от обычных методов обнаружения, таких как сканирование файловой системы или мониторинг API вызовов.

Троян Amadey как агент под прикрытием PDF

Безвредный PDF может захватить контроль над вашими данными.