T1216Enterprise
Проксирование выполнения с помощью системных скриптов
Злоумышленники могут использовать доверенные скрипты, часто подписанные сертификатами, для проксирования выполнения вредоносных файлов. Несколько скриптов, подписанных Microsoft, которые были загружены с сайта Microsoft или являются стандартными в установках Windows, могут использоваться для проксирования выполнения других файлов. Это поведение может использоваться злоумышленниками для выполнения вредоносных файлов, которые могут обойти контроль приложений и проверку подписи в системах.
Тактики
Предотвращение обнаружения
Платформы
Windows
Меры защиты
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.