T1662Mobile
Уничтожение данных
Злоумышленники могут уничтожать данные и файлы на конкретных устройствах или в большом количестве для нарушения доступности систем, служб и сетевых ресурсов. Уничтожение данных, вероятно, сделает хранящиеся данные невосстановимыми методами криминалистического анализа путём перезаписи файлов или данных на локальных и удалённых дисках. Для достижения уничтожения данных злоумышленники могут использовать команду `pm uninstall` для удаления пакетов или команду `rm` для удаления конкретных файлов. Например, злоумышленники могут сначала использовать `pm uninstall` для удаления пользовательских приложений, а затем `rm (-f) <файл(ы)>` для удаления конкретных файлов, дополнительно скрывая вредоносную активность.
Тактики
Деструктивное воздействие
Платформы
Android
Меры защиты
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.