Cybersécurité
Une technique d'évasion EDR contourne les défenses par injection de processus
- Une nouvelle méthode d'injection de code contourne les outils EDR en manipulant les structures d'initialisation.
- La technique exploite des paramètres de processus sans recourir aux API Windows surveillées.
- Elle rend les attaques plus difficiles à détecter pour les solutions de sécurité.