MITRE ATT&CK T1055.014: Перехват VDSO (VDSO Hijacking)

MITRE ATT&CK
Перехват VDSO (VDSO Hijacking) - это техника внедрения в процессы, используемая злоумышленниками для выполнения вредоносного кода путем манипулирования виртуальным динамическим общим объектом (VDSO) в системах на базе Linux.

MITRE ATT&CK T1055.011 - Инъекция процесса: Инъекция в память дополнительного окна

MITRE ATT&CK
Extra Window Memory Injection (EWMI) - это техника инъекции процесса, которая заключается в инъекции кода в Extra Window Memory (EWM) окна лотка Explorer, которое представляет собой системное окно, отображающее

MITRE ATT&CK T1562.010 - Ослабление защиты: Атака "на понижение"

MITRE ATT&CK
Атака "на понижение" (Downgrade Attack) - это техника уклонения от защиты, которую злоумышленники используют для намеренного снижения уровня безопасности системы, заставляя ее использовать более слабые

MITRE ATT&CK T1562.008 - Ослабление защиты: Отключение или изменение облачных журналов

MITRE ATT&CK
Отключение или изменение облачных журналов - это техника уклонения от защиты, с помощью которой злоумышленники манипулируют облачными службами регистрации, чтобы избежать обнаружения и скрыть свою деятельность.

MITRE ATT&CK T1055.001 - Инъекция в процесс: Инъекция DLL

MITRE ATT&CK
DLL Injection - это техника инъекции в процесс, которая позволяет злоумышленникам выполнять вредоносный код, заставляя легитимный процесс загружать динамически подключаемую билиотеку (DLL), содержащую вредоносные инструкции.