เจาะลึก Memory Injection: เมื่อมัลแวร์ซ่อนตัวในเงามืดของระบบ
เจาะลึก Memory Injection: เมื่อมัลแวร์ซ่อนตัวในเงามืดของระบบ เคยสงสัยไหมว่าทำไมมัลแวร์บางตัวถึงตรวจจับยากเหลือเกิน? หนึ่งในเทคนิคสุดแพรวพราวที่พวกมันใช้คือ Memory Injection หรือการฉีดโค้ดเข้าไปในหน่วยความจำของโปรแกรมอื่น ๆ ที่กำลังทำงานอยู่ นี่ไม่ใช่แค่การติดตั้งโปรแกรมธรรมดา แต่เป็นการซ่อนตัวอยู่ใน "บ้าน" ของโปรแกรมที่ถูกต้องตามกฎหมาย เพื่อหลีกเลี่ยงการจับตาของระบบรักษาความปลอดภัย เทคนิคนี้ทำให้มัลแวร์ทำงานได้โดยไม่ต้องมีไฟล์อยู่บนดิสก์เลย ทำให้เครื่องมือสแกนหาไฟล์ผิดปกติมักจะมองข้ามไป เป็นเหมือนการเปลี่ยนเสื้อผ้าเป็นพลเมืองดี เพื่อเดินปะปนไปกับฝูงชนอย่างไร้ร่องรอย…