حمله process Doppelganging
یک تیم از محققان امنیتی تکنیکی را کشف کرده اند که به ویروس نویسان کمک می کند تا تمامی آنتیویروس های مدرن و ابزارهای ردیابی سیستم را دور بزنند.
#Process_Doppelganging، تکنیک تزریق کد [1]است که از فایل های اصلی ویندوز استفاده می کند و فرآیندهای اجرایی ویندوز را به صورت غیر قانونی اجرا می کند.
حمله ی Process Doppelgänging برروی تمامی نسخه های ویندوز، از ویندوز ویستا تا ویندوز 10 کار میکند.
