V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1399MobileУстаревший
Матрица: Mobile
Статус: Устаревший
STIX: 19.0
Источник ↗

Модификация доверенной среды выполнения

При наличии повышенных привилегий злоумышленник может разместить вредоносный код в доверенной среде выполнения (TEE) устройства или аналогичной изолированной среде исполнения, где код способен уклоняться от обнаружения, сохраняться после сброса устройства и не поддаваться удалению пользователем. Выполнение кода в TEE может предоставить злоумышленнику возможность отслеживать или модифицировать общее поведение устройства.

Тактики

Предотвращение обнаруженияЗакрепление

Платформы

Android
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.