MITRE ATT&CK T1027.007 - Обфусцированные файлы или данные: Динамическое разрешение API

MITRE ATT&CK
Динамическое разрешение API - это концепция программирования, при которой определение того, какие функции или методы следует вызывать в программном приложении, происходит во время выполнения программы, а не на этапе компиляции.

MITRE ATT&CK T1027.005 - Обфусцированные файлы или данные: Удаление индикаторов из инструментов

MITRE ATT&CK
Антивирусы и другие средства защиты часто ищут индикаторы или артефакты вредоносного ПО, чтобы выявить и поместить в карантин вредоносные инструменты. В ответ злоумышленники модифицируют свои инструменты

MITRE ATT&CK T1027.004 - Обфусцированные файлы или данные: Компиляция после доставки

MITRE ATT&CK
Техника Компиляция после доставки (Compile After Delivery) предполагает доставку вредоносных файлов жертвам в виде некомпилируемого кода, что затрудняет обнаружение и анализ файлов.

MITRE ATT&CK T1027.003 - Обфусцированные файлы или данные: Стеганография

MITRE ATT&CK
Стеганография - это техника сокрытия секретных данных внутри несекретного файла или сообщения с целью избежать обнаружения. Таким образом, существование секретного сообщения зачастую трудно обнаружить.

MITRE ATT&CK T1027.002 - Обфусцированные файлы или данные: Упаковка программного обеспечения

MITRE ATT&CK
Упаковка программного обеспечения - это метод, сочетающий сжатие и шифрование программного обеспечения для уменьшения его размера и предотвращения обратного проектирования.

MITRE ATT&CK T1027.001 - Обфусцированные файлы или данные: Бинарная вставка

MITRE ATT&CK
Бинарная вставка - это добавление нежелательных данных к исходному бинарному файлу вредоносной программы для изменения ее представления на диске без изменения функциональности или поведения.

MITRE ATT&CK T1027 - Обфусцированные файлы или данные

MITRE ATT&CK
Сокрытие истинной природы вредоносных файлов и информации - один из самых распространенных приемов злоумышленников. Используя различные методы обфускации, злоумышленники делают свои инструменты и скрипты