V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1662Mobile
Матрица: Mobile
Статус: Активная
STIX: 19.0
Источник ↗

Уничтожение данных

Злоумышленники могут уничтожать данные и файлы на конкретных устройствах или в большом количестве для нарушения доступности систем, служб и сетевых ресурсов. Уничтожение данных, вероятно, сделает хранящиеся данные невосстановимыми методами криминалистического анализа путём перезаписи файлов или данных на локальных и удалённых дисках. Для достижения уничтожения данных злоумышленники могут использовать команду `pm uninstall` для удаления пакетов или команду `rm` для удаления конкретных файлов. Например, злоумышленники могут сначала использовать `pm uninstall` для удаления пользовательских приложений, а затем `rm (-f) <файл(ы)>` для удаления конкретных файлов, дополнительно скрывая вредоносную активность.

Тактики

Деструктивное воздействие

Платформы

Android
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.