
Перехват DLL для обратной оболочки
Уязвимость
Тип атаки: DLL Hijacking (захват DLL)
Целевое приложение: Notepad++
Метод: Файл NppExport.dll загружается Notepad++ из рабочей директории
Реализация
Вредоносная DLL содержит:
Экспортируемые функции оригинальной библиотеки для обеспечения совместимости
Reverse shell, соединяющийся с атакующим хостом
Выполнение в отдельном потоке для предотвращения блокировки загрузки