Техники: T1560 , T1560.001 , T1560.002 , T1560.003
Злоумышленник может сжимать или шифровать данные, собранные перед утечкой, используя пользовательский метод. Злоумышленник может использовать нестандартные методы архивации, например шифрование с помощью XOR или потоковых шифров, реализованных без использования внешних библиотек и утилит.Также используются собственные реализации известных алгоритмов сжатия.(Цитата: ESET Sednit Part 2)
https://attack.mitre.org/techniques/T1560/003
Визуализация смежных техник для T1560.003
№ | Техника |
---|