Источник: https://leisurecentre.ru/poyavilas-ocherednaya-ugroza-dlya-polzovatelej-windows-10/ Пользователи Windows уже привыкли к предупреждениям, связанным с обновлениями системы, например к недавнему отчету об угрозе, специально предназначенной для недавно обновленных систем Windows 10. Теперь, как выяснили люди из Bleeping Computer, похоже, что субъекты угроз используют Windows Explorer как часть процесса атаки вымогателей.
Что такое NetWalker?
Исследователи из компании по разработке решений в области безопасности Quick Heal обнаружили, что разновидность вымогателей Mailto может внедрить вредоносный код прямо в Windows Explorer. Используя технику “затухания процессов” для достижения этой инъекции кода процесса, вымогатели надеются избежать обнаружения. Выделение процессов - это метод уклонения от защиты, который отображает память приостановленного процесса и заменяет ее вредоносным кодом, который эффективен против белых списков и обнаружения на основе сигнатур. Плюс ко всему, иссл