First-Ever Ransomware Found Using 'Process Doppelgänging' Attack to Evade Detection لقد اكتشف الباحثون الأمنيون أول رانسومواري على الإطلاق يستغلون عملية Doppelgänging ، وهي تقنية جديدة لفك الشفرة التي قد تساعد البرمجيات الخبيثة على تجنب الكشف. في عملية Doppelgänging هجوم يستفيد من المدمج في نظام التشغيل Windows وظيفة، أي المعاملات NTFS، وتنفيذ قديمة من ويندوز محمل العملية، ويعمل على جميع الإصدارات الحديثة من مايكروسوفت نظام التشغيل ويندوز، بما فيها ويندوز 10. الهجوم عملية Doppelgänging يعمل باستخدام NTFS المعاملات لإطلاق عملية خبيثة عن طريق استبدال ذاكرة عملية مشروعة ، خداع أدوات مراقبة عملية ومكافحة الفيروسات إلى الاعتقاد بأن العملية المشروعة قيد التشغيل. إذا كنت ترغب في معرفة المزيد عن كيفية عمل هجوم عملية Doppelgänging بالتفصيل ، يجب عليك قراءة هذا المقال الذي نشرته أواخر العام الماضي. بعد وقت قصير من ظهور تفاصيل الهجوم على عملية Doppelgänging ، تم العثور على العديد من الجهات الفاعلة المهدد...