T1560.003EnterpriseПодтехника
Архивирование через пользовательский метод
Злоумышленник может сжимать или шифровать данные, которые собираются перед эксфильтрацией, используя пользовательский метод. Злоумышленники могут выбрать использование пользовательских методов архивирования, таких как шифрование с XOR или потоковыми шифрами, реализованное без ссылок на внешние библиотеки или утилиты. Также использовались пользовательские реализации известных алгоритмов сжатия.
Тактики
Сбор данных
Родительская техника
T1560
Архивирование собранных данных
Платформы
LinuxmacOSWindows
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.