T1074.001 - Локальное хранение данных

Техники:  T1074 , T1074.001 , T1074.002

Злоумышленники могут хранить собранные данные в центральном месте или каталоге локальной системы до их утечки. Данные могут храниться в отдельных файлах или объединяться в один файл с помощью таких методов, как Archive Collected Data. Для копирования данных в место хранения могут использоваться интерактивные командные оболочки, а также общие функции в cmd и bash.

Злоумышленники также могут хранить собранные данные в различных доступных форматах/местоположениях системы, включая базы данных/репозитории локальных хранилищ или реестр Windows.(Цитата: Prevailion DarkWatchman 2021)

https://attack.mitre.org/techniques/T1074/001

← Назад

Визуализация смежных техник для T1074.001

Отрасль:
 с подтехниками
Техника

Закрыть