ATT&CK -

BITS 作业 Windows 后台智能传输服务 (BITS) 是一种低带宽、异步的文件传输机制,通过组件对象模型 (COM) 供外部调用。 更新程序、消息传递程序和其他应用程序通常使用 BITS 进...
阅读全文

ATT&CK - 拦截指示器

拦截指示器 攻击者可能试图拦截指示器或通常被传感器捕获的事件以避免被收集和分析。 这可能包括修改存储在配置文件和/或注册表项中的传感器设置,以禁用或恶意重定向事件遥测。 在基于网络的指示器报告的情况下...
阅读全文

ATT&CK - 不常用端口

不常用端口 攻击者可以通过非标准端口进行 C2 通信,以绕过未正确配置的代理和防火墙。 缓解 正确配置防火墙和代理,以将出口流量限制为仅需要的端口。 使用网络签名来识别特定恶意软件的流量的网络入侵检测...
阅读全文

ATT&CK - 端口试探

端口试探 端口试探是一种较为成熟的技术,目的是隐藏开放的端口以控制访问,攻击者和防御者均可使用。 为了启用端口,攻击者需发送一系列具有特定特征的数据包。 通常,这些数据包包含关闭端口预定义的尝试序列(...
阅读全文