MITRE ATT&CK T1027.005 - Обфусцированные файлы или данные: Удаление индикаторов из инструментов

MITRE ATT&CK
Антивирусы и другие средства защиты часто ищут индикаторы или артефакты вредоносного ПО, чтобы выявить и поместить в карантин вредоносные инструменты. В ответ злоумышленники модифицируют свои инструменты

MITRE ATT&CK T1027.004 - Обфусцированные файлы или данные: Компиляция после доставки

MITRE ATT&CK
Техника Компиляция после доставки (Compile After Delivery) предполагает доставку вредоносных файлов жертвам в виде некомпилируемого кода, что затрудняет обнаружение и анализ файлов.

MITRE ATT&CK T1027.003 - Обфусцированные файлы или данные: Стеганография

MITRE ATT&CK
Стеганография - это техника сокрытия секретных данных внутри несекретного файла или сообщения с целью избежать обнаружения. Таким образом, существование секретного сообщения зачастую трудно обнаружить.

MITRE ATT&CK T1027.002 - Обфусцированные файлы или данные: Упаковка программного обеспечения

MITRE ATT&CK
Упаковка программного обеспечения - это метод, сочетающий сжатие и шифрование программного обеспечения для уменьшения его размера и предотвращения обратного проектирования.

MITRE ATT&CK T1027.001 - Обфусцированные файлы или данные: Бинарная вставка

MITRE ATT&CK
Бинарная вставка - это добавление нежелательных данных к исходному бинарному файлу вредоносной программы для изменения ее представления на диске без изменения функциональности или поведения.

MITRE ATT&CK T1027 - Обфусцированные файлы или данные

MITRE ATT&CK
Сокрытие истинной природы вредоносных файлов и информации - один из самых распространенных приемов злоумышленников. Используя различные методы обфускации, злоумышленники делают свои инструменты и скрипты

MITRE ATT&CK T1056.004 - Перехват ввода: Перехват учетных данных через API

MITRE ATT&CK
Перехват учетных данных через API (Credential API Hooking) - это метод, при котором атакующие перехватывают системные вызовы API для получения данных аутентификации, таких как имена пользователей и пароли.

MITRE ATT&CK T1056.003 - Перехват ввода: Захват веб-портала

MITRE ATT&CK
Захват веб-порталов - это техника, при которой злоумышленники модифицируют веб-порталы для перехвата и кражи учетных данных пользователей. Внедряя вредоносный код на страницы входа, они могут перехватить

MITRE ATT&CK T1056.002 - Перехват ввода: Перехват ввода в графический интерфейсе

MITRE ATT&CK
Перехват ввода в графический интерфейсе - это техника, с помощью которой злоумышленники имитируют подсказки операционной системы, чтобы обманом заставить пользователей предоставить учетные данные.

MITRE ATT&CK T1056.001: Кейлоггинг

MITRE ATT&CK
Кейлоггинг или регистрация нажатий клавиш - это метод, используемый для отслеживания и записи нажатий клавиш пользователя на устройстве. Злоумышленники часто используют его для получения конфиденциальной