Angreppsteknik
Process Hollowing (Processurholkning)
Minnesinjektion där en legitim process startas i pausat läge, dess minne avallokeras och ersätts med skadlig kod innan tråden startas.
🔬 Forensisk Betydelse & Utredningsmetodik
Körs under namnet på en betrodd binär (svchost.exe). Upptäcks via minnesforensik (Volatility malfind, VAD-träd och diskjämförelse).
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
T1055.012 ↗
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Nordkoreansk cyberoperation har infekterat minst 30 000 datorer i över 100 länder
📰 Forensix Dagsbriefing: 2026-09-15 — Samlad Lägesbild & Teknisk Analys
📰 Kinesisk spiongrupp utnyttjar sammansatt Chrome- och Windows-nolldagskedja för att sprida bakdörren GRIMWEDGE
📰 Forensix Dagsbriefing: 2026-09-04 — Samlad Lägesbild & Teknisk Analys
📰 Nordkoreanska APT-grupper slår till mot media och fordonsindustri: Avslöjar Ted-bakdörren och curlRAT