Портал [The Hacker News][1] сообщает об обнаружении уязвимости в загрузчике Windows, которая позволяет запускать исполняемый код так, что он не определяется антивирусными программами, при этом эксплоит не оставляет следов в файловой системе.
![][2]
[Читать дальше →][3]
[1]:
https://thehackernews.com/2017/12/malware-process-doppelganging.html
[2]:
https://habrastorage.org/webt/8b/ma/0b/8bma0btw2shnpjisc42nu3olbiq.png
[3]:
https://habrahabr.ru/post/344376/?utm_source=habrahabr&utm_medium=rss&utm_campaign=344376#habracut