Эволюция загрузки вредоносных файлов или как хакеры перешли из файловой системы в оперативную память
Средний
13 мин
Кейс

Стандартная обфускация больше не спасает от систем защиты. Сегодня битва за скрытность идет на уровне системных вызовов и манипуляций с библиотеками в реальном времени. В этой статье мы проследим динамику развития обходов: от классического патчинга AMSI до современных методов уклонения от EDR.