Подписанный .exe выглядит безопасно, антивирус видит известный процесс, а вредоносный код quietly запускается через подложенную библиотеку.
🔜 После кейса MuddyWater собрали короткую шпаргалку по DLL Side-Loading:
— как работает техника;
— почему её сложно замечать;
— что искать в логах;
— как детектить через Sysmon и PowerShell.
Сохраняйте в избранное ⚡️
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cheat_sheet