Process Injection
A Process Injection az egyik legelterjedtebb módszer, amit a kártevők alkalmaznak a számítógépes rendszerek megfertőzésére. A folyamat beinjektálásának lényege, hogy a károkozó fertőző program beilleszkedik egy már futó programba, amin keresztül aztán az összes adatot, a rendszert és a programokat ellenőrzése alá vonhatja.
A fő ok, ami miatt a kártevők a folyamatbeillesztést alkalmazzák, az az, hogy nehéz kiszűrni, mivel a bejuttatott programok az eredeti programok kódjait írják át egy úgynevezett “részhalmazzal”. Így az észlelése kevéssé valószínű, mivel a processz általában elrejti magát a használt eszközök elől.
Az alkalmazott technikák közé tartoznak az injektálás az alkalmazás memóriaterületeibe, a DLL injektálás vagy a fájl beinjektálása. Éppen ezért nagyon fontos az, hogy antivírus és egyéb biztonsági programokat is alkalmazzunk a számítógépünkön.