Angreppsteknik
DLL Side-Loading
Utnyttjar Windows sökoordning för DLL-filer genom att placera en skadlig DLL i samma katalog som en legitimt signerad exekverbar fil.
🔬 Forensisk Betydelse & Utredningsmetodik
Kringgår ofta applikationsvitlistning och EDR eftersom den anropande processen är betrodd och kodsignerad av t.ex. Microsoft.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
T1574.002 ↗
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Falska LastPass Authenticator-installerare missbrukar Microsoft-signerad drivrutin för att döda EDR och distribuera Rapuncel
📰 Spionagegruppen NightEagle slår till med nya bakdörrar mot industrin och leverantörskedjor
📰 Banktrojanen KREMLIN kapar Chrome och Edge – kringgår webbläsarkryptering och stjäl aktiva bankinloggningar
📰 Forensix Dagsbriefing: 2026-09-13 — Samlad Lägesbild & Teknisk Analys
📰 China-Linked UNC3569 Exploits Sogou Input Method Flaw to Deploy Modular GRAYRABBIT Backdoor