V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1661Mobile
Матрица: Mobile
Статус: Активная
STIX: 19.0
Источник ↗

Версионирование приложений

Злоумышленник может выпустить обновление к изначально безвредному приложению, добавив вредоносный код. Это может быть достигнуто путём первоначальной публикации безвредного, функционального приложения в доверенном магазине — например, Google Play Store или Apple App Store. Это позволяет злоумышленнику сформировать доверенную базу пользователей, которые могут предоставить приложению разрешения до внедрения вредоносного кода. Затем выпускается обновление приложения, содержащее вредоносный код. Эта техника также может быть реализована путём компрометации аккаунта разработчика. Это позволило бы злоумышленнику воспользоваться существующей базой пользователей, не формируя её самостоятельно.

Тактики

Предотвращение обнаруженияПервоначальный доступ

Платформы

AndroidiOS
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.