T1496.002 - Перехват полосы пропускания

Примеры обнаружения с помощью продуктов "Кода Безопасности":

Техники:  T1496 , T1496.001 , T1496.002 , T1496.003 , T1496.004

Злоумышленники могут использовать ресурсы пропускной способности сети совместно используемых систем для выполнения ресурсоемких задач, что может повлиять на доступность системы и/или хостинговых сервисов.

Недоброжелатели также могут использовать вредоносное ПО, использующее пропускную способность сети системы в качестве части ботнета, для содействия кампаниям Network Denial of Service и/или для распространения вредоносных торрентов. (Цитата: GoBotKR) Или же они могут заниматься прокси-джекингом, продавая использование пропускной способности сети и IP-адреса жертвы сервисам прокси-программ.(Цитата: Sysdig Proxyjacking) Наконец, они могут заниматься сканированием всего интернета, чтобы выявить дополнительные цели для компрометации.(Цитата: Unit 42 Leaked Environment Variables 2024)

Помимо потенциальных финансовых затрат или нарушения доступности, эта техника может нанести репутационный ущерб, если пропускная способность канала жертвы используется для незаконной деятельности.(Цитата: Sysdig Proxyjacking)

https://attack.mitre.org/techniques/T1496/002

← Назад

Визуализация смежных техник для T1496.002

Отрасль:
 с подтехниками
Техника

Закрыть