Process Hollowing
Process Hollowing je metoda používaná hackeri a malware k vytváření skrytého procesu, čímž se maskují před antivirovými programy a bezpečnostními mechanismy.
Procesní výduť (hollowing) znamená, že útočník vypne obsah základního procesu, čímž uvolní místo pro vlastní kód, který spustí skrytý proces s novým cílovým kódem.
Útočník může využít Process Hollowing k vytvoření nového procesu, který podobně vypadá jako existující proces, čímž se málo kdo domnívá, že tam něco není v pořádku.
Tuto metodu používají hackeri k infikování počítačů a způsobení poškození. Vždy je důležité mít aktuální antivirový program a být obezřetný při stahování a instalaci souborů z internetu, abychom minimalizovali riziko útoku prostřednictvím Process Hollowingu.