プロセス・ハロウィング
意味・解説
セキュリティ監視を逃れるため、正規のプロセス(svchost.exe等)を一時停止させ、その中身を空にして不正なコードを注入し、実行を再開させる攻撃手法。
「防御回避(ディフェンス・エベイジョン)」の高度な手口。外見上はWindowsの正規プロセスとして動作するため、タスクマネージャー等での目視や、パスベースの制限を容易に突破する。
くわしく
例文
高度標的型攻撃(APT)において、攻撃者はプロセス・ハロウィングを用いてバックドアを正規サービスに偽装させ、長期的な潜伏を成功させた。
同義語: プロセス・置換 / 中身のすり替え攻撃
分類: 高度なステルス攻撃技術(検知回避)