MITRE ATT&CK T1071.003 - Протокол прикладного уровня: Почтовые протоколы

MITRE ATT&CK
Злоумышленники все чаще используют для связи C2 такие протоколы электронной почты, как SMTP, IMAP и POP3. Эти протоколы, являющиеся неотъемлемой частью отправки и получения электронной почты, используются

MITRE ATT&CK T1071.002 - Протокол прикладного уровня: Протоколы передачи файлов

MITRE ATT&CK
Злоумышленники используют протоколы передачи файлов, такие как SMB, FTP, FTPS и TFTP, для вредоносной деятельности, смешивая их сообщения с обычным сетевым трафиком, что затрудняет обнаружение.

MITRE ATT&CK T1071.001 - Протокол прикладного уровня: Веб-протоколы

MITRE ATT&CK
Злоумышленники используют протоколы HTTP, HTTPS и WebSocket для операций командования и управления (C2) благодаря их широкому распространению и способности органично сочетаться с легитимным веб-трафиком.

MITRE ATT&CK T1486 - Шифрование данных

MITRE ATT&CK
Злоумышленники атакуют доступность данных и сервисов в целевых системах, злонамеренно используя шифрование. Поскольку выкупное ПО остается финансово прибыльным бизнесом, а рост геополитической напряженности

MITRE ATT&CK T1021.006 - Службы удаленного доступа: Служба удаленного управления Windows

MITRE ATT&CK
Windows Remote Management (WinRM) - это служба и протокол, позволяющие пользователям взаимодействовать с удаленной системой, например запускать исполняемые файлы, изменять реестр и службы.

MITRE ATT&CK T1021.004: SSH

MITRE ATT&CK
Secure Shell (SSH) - это сетевой протокол, используемый для безопасного удаленного входа в систему и других безопасных сетевых сервисов в незащищенной сети. Он часто используется для удаленного доступа

MITRE ATT&CK T1021.003 - Службы удаленного доступа: Распределенная COM-модель

MITRE ATT&CK
Распределенная COM-модель (Distributed Component Object Model, DCOM) - это технология Microsoft, обеспечивающая связь между программными компонентами, распределенными по сетевым компьютерам, с помощью удаленных вызовов процедур (RPC).