T1001Enterprise
Обфускация данных
Злоумышленники могут обфусцировать трафик управления и контроля, чтобы затруднить его обнаружение. Коммуникации управления и контроля (C2) скрываются (но не обязательно шифруются) в попытке затруднить обнаружение или расшифровку содержимого и сделать коммуникацию менее заметной, а команды — менее видимыми. Это охватывает множество методов, таких как добавление мусорных данных к трафику протокола, использование стеганографии или имитация легитимных протоколов.
Тактики
Организация управления
Платформы
ESXiLinuxmacOSWindows
Меры защиты
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.