Метод заключается во внедрении вредоносной DLL-библиотеки в процесс explorer.exe на этапе запуска.
Исследователь в области кибербезопасности Соя Аояма продемонстрировал метод обхода функции защиты от программ-вымогателей Controlled Folder Access («Контролируемый доступ к папкам»)...