جمعآوری
Collectionتوضیحات
مهاجم سعی میکند دادههایی را که برای اهداف او مرتبط هستند جمعآوری کند. تکنیکهای جمعآوری شامل روشهایی برای شناسایی و جمعآوری اطلاعات مانند فایلهای حساس از شبکه هدف قبل از استخراج است.
تکنیکها (17)
مهاجمان دادههای حساس را مستقیماً از سیستم محلی جمعآوری میکنند، از جمله فایلهای کاربر، اسناد، اطلاعات اعتباری و سایر اطلاعات ارزشمند.
مهاجمان دادههای حساس را از رسانههای قابل حمل متصل به سیستم مانند USB، CD و درایوهای خارجی جمعآوری میکنند.
مهاجمان دادههای حساس را از درایوهای اشتراکی شبکه جمعآوری میکنند.
مهاجمان از روشهایی برای ضبط ورودی کاربر استفاده میکنند تا اطلاعات اعتباری را به دست آورند، از جمله keylogging و ضبط فرمهای وب.
مهاجمان از keylogger ها برای ضبط کلیدهای فشرده شده توسط کاربر استفاده میکنند تا اطلاعات اعتباری و اطلاعات حساس را به دست آورند.
مهاجمان از dialog box های جعلی یا overlay ها برای ضبط اطلاعات اعتباری وارد شده توسط کاربر استفاده میکنند.
مهاجمان صفحات ورود وب را تغییر میدهند تا اطلاعات اعتباری وارد شده توسط کاربران را ضبط کنند.
مهاجمان API های احراز هویت ویندوز را hook میکنند تا اطلاعات اعتباری را هنگام استفاده ضبط کنند.
مهاجمان دادههای جمعآوری شده را در یک مکان مرکزی یا دایرکتوری مرحلهبندی میکنند تا قبل از استخراج آماده شوند.
مهاجمان دادههای جمعآوری شده را در یک مکان محلی روی سیستم هدف مرحلهبندی میکنند.
مهاجمان دادههای جمعآوری شده را روی یک سیستم راه دور در شبکه هدف مرحلهبندی میکنند.
مهاجمان ایمیلهای کاربر را از client های ایمیل، سرورهای ایمیل و سرویسهای ابری جمعآوری میکنند.
مهاجمان ایمیلها را از فایلهای محلی client ایمیل مانند PST و OST جمعآوری میکنند.
مهاجمان ایمیلها را از سرور ایمیل از راه دور با استفاده از پروتکلهایی مانند IMAP، POP3 و Exchange جمعآوری میکنند.
مهاجمان قوانین forwarding ایمیل را تنظیم میکنند تا ایمیلهای دریافتی به آدرس خارجی ارسال شوند.
مهاجمان محتوای clipboard سیستم را برای جمعآوری اطلاعات حساس مانند رمزهای عبور و اطلاعات اعتباری کپی شده توسط کاربر میخوانند.
مهاجمان از اسکریپتها و ابزارهای خودکار برای جمعآوری حجم زیادی از دادهها از سیستمها و شبکه استفاده میکنند.
مهاجمان سشنهای مرورگر را میربایند تا ترافیک وب کاربر را رهگیری کنند و به حسابهای آنلاین دسترسی پیدا کنند.
مهاجمان دادههای حساس را از مخازن اطلاعاتی مانند SharePoint، Confluence، wiki ها و سیستمهای مدیریت دانش جمعآوری میکنند.
مهاجمان دادههای حساس را از Confluence جمعآوری میکنند.
مهاجمان دادههای حساس را از SharePoint جمعآوری میکنند.
مهاجمان دادههای حساس را از سرویسهای ذخیرهسازی ابری مانند S3، Azure Blob و Google Drive جمعآوری میکنند.
مهاجمان خود را بین دستگاههای شبکه قرار میدهند تا ترافیک را رهگیری کرده و اطلاعات اعتباری را به سرقت ببرند.
مهاجمان پروتکلهای LLMNR و NBT-NS را مسموم میکنند تا ترافیک احراز هویت را به سرور خود هدایت کنند.
مهاجمان ARP cache را مسموم میکنند تا ترافیک شبکه را به سیستم خود هدایت کنند.
مهاجمان دادههای جمعآوری شده را قبل از استخراج فشردهسازی و رمزنگاری میکنند تا حجم را کاهش دهند و شناسایی را دشوارتر کنند.
مهاجمان از ابزارهای فشردهسازی مانند 7zip، WinRAR و tar برای آرشیو کردن دادههای جمعآوری شده استفاده میکنند.
مهاجمان از کتابخانههای برنامهنویسی برای فشردهسازی و آرشیو دادهها استفاده میکنند.
مهاجمان از روشهای سفارشی برای فشردهسازی و رمزنگاری دادهها قبل از استخراج استفاده میکنند.
مهاجمان اطلاعات پیکربندی شبکه را از مخازن پیکربندی مانند SNMP MIB و پایگاه داده پیکربندی دستگاههای شبکه جمعآوری میکنند.