V
Сканер-ВСкаталог уязвимостей · v4.2
T1216Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Проксирование выполнения с помощью системных скриптов

Злоумышленники могут использовать доверенные скрипты, часто подписанные сертификатами, для проксирования выполнения вредоносных файлов. Несколько скриптов, подписанных Microsoft, которые были загружены с сайта Microsoft или являются стандартными в установках Windows, могут использоваться для проксирования выполнения других файлов. Это поведение может использоваться злоумышленниками для выполнения вредоносных файлов, которые могут обойти контроль приложений и проверку подписи в системах.

Тактики

Предотвращение обнаружения

Платформы

Windows
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.