V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1623Mobile
Матрица: Mobile
Статус: Активная
STIX: 19.0
Источник ↗

Интерпретатор команд и скриптов

Злоумышленники могут злоупотреблять интерпретаторами команд и скриптов для выполнения команд, скриптов или бинарных файлов. Эти интерфейсы и языки обеспечивают взаимодействие с компьютерными системами и являются стандартными компонентами для многих различных платформ. Большинство систем имеют встроенный интерфейс командной строки и возможности для работы со скриптами; например, Android — это UNIX-подобная ОС, которая включает базовый командный интерпретатор Unix, доступный через Android Debug Bridge (ADB) или пакет `Runtime` в Java. Злоумышленники могут различными способами злоупотреблять этими технологиями для выполнения произвольных команд. Команды и скрипты могут быть встроены в полезные нагрузки первоначального доступа, доставляемые жертвам в виде документов-приманок или в качестве дополнительных полезных нагрузок, загружаемых с существующей инфраструктуры C2. Злоумышленники также могут выполнять команды через интерактивные терминалы/командные оболочки.

Тактики

Выполнение

Платформы

AndroidiOS
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.