June 8
Chrome DLL Hijacking
DLL Hijacking/Proxying, заменяет chrome_elf.dll на вашу, и при запуске chrome .dlll подгружает и запускает вашу полезную нагрузку.
- Chrome.exe запускается и загружает нашу поддельную chrome_elf.dll
- DLL выполняет вредоносный код, когда Chrome вызывает определенные функции.
- Полезная нагрузка загружает и выполняет файл с удаленного сервера
- Chrome продолжает работать без видимых для пользователя проблем
June 8, 07:10
0 views
0 reposts