Une nouvelle technique d'injection de processus de geai moqueur échappe à la détection EDR

Des chercheurs de la société de cybersécurité Security Joes ont découvert la méthode, qui utilise des DLL légitimes avec des sections RWX (lecture, écriture, exécution) pour échapper aux crochets EDR et injecter du code dans des processus distants.

>>Plus