T1614

کشف موقعیت سیستم

System Location Discovery

توضیحات

مهاجمان موقعیت جغرافیایی سیستم را برای تنظیم رفتار بدافزار بر اساس منطقه جغرافیایی بررسی می‌کنند.

زیرتکنیک‌ها (1)

شناسهنام
کشف زبان سیستمSystem Language Discovery

مهاجمان زبان سیستم را بررسی می‌کنند تا رفتار بدافزار را بر اساس منطقه جغرافیایی تنظیم کنند.

روش‌های شناسایی

نظارت بر query های زبان، منطقه زمانی و موقعیت جغرافیایی. بررسی فراخوانی‌های API مرتبط با locale.

روش‌های مقابله

نظارت بر query های موقعیت سیستم.