MITRE ATT&CK T1055.002: Инъекция переносимых исполняемых файлов

MITRE ATT&CK
Внедрение переносимого исполняемого файла (PE) - это техника инъекции в процесс, позволяющая злоумышленникам выполнять вредоносный код, внедряя весь PE-файл непосредственно в память легитимного процесса.

MITRE ATT&CK T1562.012 - Ослабление защиты: Отключение или модификация системы аудита Linux

MITRE ATT&CK
Отключение или изменение системы аудита Linux - это техника уклонения от защиты, с помощью которой злоумышленники вмешиваются в систему аудита Linux, чтобы избежать обнаружения и скрыть свою вредоносную деятельность.

MITRE ATT&CK T1055.005: Локальное хранилище потоков

MITRE ATT&CK
Внедрение обратного вызова локального хранилища потоков (TLS) - это скрытая техника инъекции процесса, которую злоумышленники используют для выполнения вредоносного кода до запуска основной точки входа в программу.

MITRE ATT&CK T1562.011 Ослабление защиты: Поддельные оповещения безопасности

MITRE ATT&CK
Поддельные оповещения - это техника уклонения от защиты, которую злоумышленники используют для создания ложных оповещений, чтобы ввести защитников в заблуждение, создать путаницу или отвлечь внимание от их реальной вредоносной деятельности.

MITRE ATT&CK T1562.007 Ослабление защиты: Отключение или модификация облачного брандмауэра

MITRE ATT&CK
Отключение или изменение облачного брандмауэра - это техника уклонения от защиты, с помощью которой злоумышленники манипулируют конфигурацией облачного брандмауэра, чтобы обойти средства контроля безопасности и совершить вредоносные действия.

MITRE ATT&CK T1562.006: Блокирование индикаторов

MITRE ATT&CK
Блокирование индикаторов - это техника уклонения от защиты, которую злоумышленники используют для того, чтобы помешать средствам безопасности обнаружить или сообщить о вредоносной активности путем вмешательства в индикаторы компрометации (IOC).

MITRE ATT&CK T1562.003 - Ослабление защиты: Запись в журнал истории команд

MITRE ATT&CK
Нарушение записи истории команд - это техника обхода защиты, которую злоумышленники используют для манипулирования или отключения записи истории команд, чтобы скрыть свою деятельность.