استخراج داده
Exfiltrationتوضیحات
مهاجم سعی میکند دادهها را از شبکه هدف بدزدد. تکنیکهای استخراج داده شامل روشهایی برای سرقت دادهها است. کانالهای استخراج معمولاً شامل پروتکلهای فرمان و کنترل یا کانالهای جایگزین مانند سرویسهای وب میشوند.
تکنیکها (8)
مهاجمان دادهها را از طریق رسانههای شبکهای غیر از کانال C2 اصلی استخراج میکنند، مانند Bluetooth، Wi-Fi و سایر پروتکلهای بیسیم.
مهاجمان از Bluetooth برای انتقال دادههای سرقت شده به دستگاههای نزدیک استفاده میکنند.
مهاجمان از اسکریپتها و ابزارهای خودکار برای استخراج مداوم دادهها از شبکه هدف استفاده میکنند.
مهاجمان ترافیک شبکه را تکثیر میکنند تا دادهها را به صورت خودکار به مقصد خارجی ارسال کنند.
مهاجمان انتقال داده را در زمانهای خاص مانند ساعات غیر کاری زمانبندی میکنند تا از شناسایی فرار کنند.
مهاجمان دادهها را در قطعات کوچکتر تقسیم میکنند تا از آستانههای شناسایی مبتنی بر حجم فرار کنند.
مهاجمان دادههای سرقت شده را از طریق همان کانال فرمان و کنترل که برای ارتباط با بدافزار استفاده میشود استخراج میکنند.
مهاجمان دادهها را از طریق پروتکلهای جایگزین مانند DNS، ICMP، SMTP و FTP استخراج میکنند تا از کنترلهای امنیتی فرار کنند.
مهاجمان دادهها را از طریق پروتکلهای رمزنگاری شده غیر از کانال C2 استخراج میکنند.
مهاجمان دادهها را از طریق پروتکلهای رمزنگاری نشده یا ضعیف استخراج میکنند.
مهاجمان دادهها را از طریق پروتکلهای متن ساده مانند DNS و ICMP استخراج میکنند.
مهاجمان دادهها را از طریق رسانههای فیزیکی مانند USB، CD و درایوهای خارجی از شبکه air-gapped استخراج میکنند.
مهاجمان دادهها را از طریق دستگاههای USB به خارج از شبکه منتقل میکنند.
مهاجمان دادهها را از طریق سرویسهای وب قانونی مانند Google Drive، Dropbox، GitHub و OneDrive استخراج میکنند تا از شناسایی فرار کنند.
مهاجمان دادههای سرقت شده را به مخازن کد مانند GitHub و GitLab آپلود میکنند.
مهاجمان دادههای سرقت شده را به سرویسهای ذخیرهسازی ابری مانند Dropbox، Google Drive و OneDrive آپلود میکنند.