MITRE ATT&CK T1059.006 - Python

MITRE ATT&CK
Python, интерпретируемый язык программирования высокого уровня, завоевал популярность среди злоумышленников благодаря своей простоте и универсальности. Благодаря обширной стандартной библиотеке и кроссплатформенности

MITRE ATT&CK T1059.005 - Visual Basic

MITRE ATT&CK
Visual Basic (VB) - это язык программирования, изначально разработанный компанией Microsoft на основе языка BASIC. Известный своим удобством и простотой, VB завоевал популярность как средство разработки приложений и автоматизации процессов.

MITRE ATT&CK T1059.004 - Интерпретаторы командной строки и сценариев: Оболочка Unix

MITRE ATT&CK
Оболочка Unix - важнейший интерфейс командной строки для Unix-подобных операционных систем - включает в себя несколько вариантов, в том числе Bourne Shell (sh), Bourne-Again Shell (bash), Z Shell (zsh), Korn Shell (ksh) и Secure Shell (SSH).

MITRE ATT&CK T1059.002 - Интерпретаторы командной строки и сценариев: AppleScript

MITRE ATT&CK
AppleScript - это язык сценариев, разработанный для macOS, который позволяет пользователям автоматизировать задачи и управлять приложениями. Он работает через AppleEvents - метод коммуникации, который

MITRE ATT&CK T1059.001 - Интерпретаторы командной строки и сценариев: PowerShell

MITRE ATT&CK
PowerShell, встроенный в операционную систему Windows язык сценариев, позволяет системным администраторам автоматизировать создание и управление учетными записями пользователей, изменять конфигурацию системы

MITRE ATT&CK T1550.002 - Использование альтернативных средств аутентификации: Передача хеша

MITRE ATT&CK
Атаки злоумышленников на системы часто позволяют обойти традиционные средства контроля доступа, используя альтернативные средства аутентификации, такие как хэши паролей, билеты Kerberos и маркеры доступа к приложениям.

MITRE ATT&CK T1071.005 - Протокол прикладного уровня: Протоколы публикации/подписки

MITRE ATT&CK
Злоумышленники используют протоколы публикации/подписки, такие как MQTT, XMPP и AMQP, для создания скрытых каналов связи со взломанными системами. Встраивая вредоносные команды или данные в легитимный