Angreppsteknik
SSDT & IDT Hooking (Rootkit-kärnteknik)
Antiforensisk teknik där funktionspekare i System Service Descriptor Table eller Interrupt Descriptor Table skrivs över för att dölja filer och processer.
🔬 Forensisk Betydelse & Utredningsmetodik
Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av SSDT & IDT Hooking (Rootkit-kärnteknik) i digitala förundersökningar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
Windows Kernel SSDT / IDT - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 ShinyHunters tar över Clops läckagesajt på Tor och hotar utpressa ransomware-ligan
📰 Cisco bekräftar aktiv exploatering av CVSS 10.0-nolldag i Identity Services Engine (ISE)
📰 Autonoma AI-modeller upptäckte 10 000 nolldagar och trängde in i företagsnät
📰 Spionagegruppen NightEagle slår till med nya bakdörrar mot industrin och leverantörskedjor
📰 Forensix Fredagsbriefing: Vecka 38 — AI-säkerhet, sårbarhetsanalys och bevisintegritet