Техники: T1195 , T1195.001 , T1195.002 , T1195.003
Злоумышленники могут манипулировать зависимостями программного обеспечения и средствами разработки до их получения конечным потребителем с целью компрометации данных или системы. Приложения часто зависят от внешнего программного обеспечения, чтобы функционировать должным образом.Популярные проекты с открытым исходным кодом, которые используются в качестве зависимостей во многих приложениях, могут стать мишенью для добавления вредоносного кода пользователям зависимостей.(Цитата: Trendmicro NPM Compromise)
Цели могут быть специфическими для желаемого набора жертв или могут распространяться среди широкого круга потребителей, но переходить к дополнительной тактике только в отношении конкретных жертв.
https://attack.mitre.org/techniques/T1195/001
Визуализация смежных техник для T1195.001
№ | Техника |
---|