Техники: T1074 , T1074.001 , T1074.002
Злоумышленники могут хранить собранные данные в центральном месте или каталоге локальной системы до их утечки. Данные могут храниться в отдельных файлах или объединяться в один файл с помощью таких методов, как Archive Collected Data. Для копирования данных в место хранения могут использоваться интерактивные командные оболочки, а также общие функции в cmd и bash.
Злоумышленники также могут хранить собранные данные в различных доступных форматах/местоположениях системы, включая базы данных/репозитории локальных хранилищ или реестр Windows.(Цитата: Prevailion DarkWatchman 2021)
https://attack.mitre.org/techniques/T1074/001
Визуализация смежных техник для T1074.001
№ | Техника |
---|