T1115

داده clipboard

Clipboard Data

توضیحات

مهاجمان محتوای clipboard سیستم را برای جمع‌آوری اطلاعات حساس مانند رمزهای عبور و اطلاعات اعتباری کپی شده توسط کاربر می‌خوانند.

روش‌های شناسایی

نظارت بر فراخوانی‌های API مانند GetClipboardData. بررسی فرآیندهایی که به clipboard دسترسی دارند.

روش‌های مقابله

نظارت بر دسترسی به clipboard. استفاده از مدیریت رمز عبور که از clipboard استفاده نمی‌کند.