T1399MobileУстаревший
Модификация доверенной среды выполнения
При наличии повышенных привилегий злоумышленник может разместить вредоносный код в доверенной среде выполнения (TEE) устройства или аналогичной изолированной среде исполнения, где код способен уклоняться от обнаружения, сохраняться после сброса устройства и не поддаваться удалению пользователем. Выполнение кода в TEE может предоставить злоумышленнику возможность отслеживать или модифицировать общее поведение устройства.
Тактики
Предотвращение обнаруженияЗакрепление
Платформы
Android
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.