CLLOK

CLLOK

@CLLOK
523 57 дней на сайте 0 подписчиков

MITRE ATT&CK T1005 - Данные из локальной системы

MITRE ATT&CK
Кража данных - серьезная проблема для организаций, и атакующие часто пытаются извлечь конфиденциальную информацию непосредственно из взломанных систем. Злоумышленники собирают файлы и другие ценные данные

MITRE ATT&CK T1055.012 - Внедрение процесса: Пустые процессы

MITRE ATT&CK
Пустые процессы (Process Hollowing) - это техника инъекции в процесс, которую злоумышленники обычно используют для обхода защиты, основанной на процессах, путем внедрения вредоносного кода в приостановленный или «полый» процесс.

MITRE ATT&CK T1562.001 - Ослабление защиты: Отключение или модификация средств защиты

MITRE ATT&CK
Отключение или модификация средств защиты - это техника уклонения от защиты, которую злоумышленники используют для вмешательства в работу средств безопасности и мониторинга.

MITRE ATT&CK T1055.004 Внедрение процесса: Асинхронный вызов процедур

MITRE ATT&CK
Асинхронный вызов процедур (Asynchronous Procedure Call, APC) - это техника внедрения процесса, которая позволяет злоумышленникам выполнять вредоносный код, ставя его в очередь как APC-рутину в легитимном процессе.

MITRE ATT&CK T1562.004 Ослабление защиты: Отключение или модификация системного брандмауэра

MITRE ATT&CK
Отключение или изменение системного брандмауэра - это техника уклонения от защиты, которую злоумышленники используют для манипулирования настройками брандмауэра, чтобы обойти средства контроля безопасности и облегчить вредоносную деятельность.

MITRE ATT&CK T1055.002 Внедрение процесса: Инъекция переносимых исполняемых файлов

MITRE ATT&CK
Внедрение переносимого исполняемого файла (PE) - это техника инъекции в процесс, позволяющая злоумышленникам выполнять вредоносный код, внедряя весь PE-файл непосредственно в память легитимного процесса.

MITRE ATT&CK T1562.012 - Ослабление защиты: Отключение или модификация системы аудита Linux

MITRE ATT&CK
Отключение или изменение системы аудита Linux - это техника уклонения от защиты, с помощью которой злоумышленники вмешиваются в систему аудита Linux, чтобы избежать обнаружения и скрыть свою вредоносную деятельность.

MITRE ATT&CK T1055.005 - Внедрение процесса: Локальное хранилище потоков

MITRE ATT&CK
Внедрение обратного вызова локального хранилища потоков (TLS) - это скрытая техника инъекции процесса, которую злоумышленники используют для выполнения вредоносного кода до запуска основной точки входа в программу.