Process Doppelgänging Attack
عملية الاحتيال بالضعيفة هي تقنية اختراق تهدف إلى إخفاء هجمات البرمجيات الخبيثة من الحماية الأمنية. يستخدم المهاجمون هذه التقنية لإنشاء عملية متعددة تتماثل بشكل كامل مع عملية نظيفة وموثوقة، مع القدرة على تثبيت البرامج الخبيثة وتنفيذها في الخفاء. يتم هذا عن طريق تحويل تضاريس العملية المستنسخة - الذي يتم إنشاؤها بواسطة نواة التشغيل - في وقت الاستهداف.
يعتمد هذا النوع من الهجمات على القدرة على تلافي كل من الأنواع الرئيسية لرصد البرامج الخبيثة والاحتيال: الكشف عن أدوات التعرف على التهديدات والتشخيص التلقائي، وكذلك الكشف عن النشاطات الخادعة التي تتحقق في الإنشاء أو التحديث أو التشغيل أو المراقبة.
ومع ذلك، هناك طرق للكشف عن الاحتيال الداخلي، ولذلك فإن الأمان يتمثل في الحواجز الداخلية وفحوصات الأمان المناسبة.