Skip to main content

Skills dans ce dépôt

CyberStrikeus/CyberStrike - Page 87

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

CyberStrikeus/CyberStrike

Affichage de 40 skills collectés sur 7 442.

métier
Analystes en sécurité de l'information
description

A malicious application can inject input to the user interface to mimic user interaction through the abuse of Android's accessibility APIs.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may abuse Android's `startForeground()` API method to maintain continuous sensor access.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use Android’s Native Development Kit (NDK) to write native functions that can achieve execution of binaries or functions.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use a compromised device as a proxy server to the Internet.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may utilize hooking to hide the presence of artifacts associated with their behaviors to evade detection.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use a device’s geographical location to limit certain malicious behaviors.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may use execution guardrails to constrain execution or actions based on adversary supplied and environment specific conditions that are expected to be present on the target.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

A malicious application could suppress its icon from being displayed to the user in the application launcher.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to avoid detection by hiding malicious behavior from the user.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to hide multimedia files from the user.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to hide artifacts associated with their behaviors to evade detection.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may abuse the Android device administration API to prevent the user from uninstalling a target application.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

An adversary may seek to inhibit user interaction by locking the legitimate user out of the device.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may disable security tools to avoid potential detection of their tools and activities.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may maliciously modify components of a victim environment in order to hinder or disable defensive mechanisms.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may include functionality in malware that uninstalls the malicious application from the device.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may wipe a device or delete individual files in order to manipulate external outcomes or hide activity.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

An adversary could use knowledge of the techniques used by security software to evade detection.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may delete, alter, or hide generated artifacts on a device, including files, jailbreak status, or the malicious application itself.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may inject malicious code into processes via ptrace (process trace) system calls in order to evade process-based defenses as well as possibly elevate privileges.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may inject code into processes in order to evade process-based defenses or even elevate privileges.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may modify code signing policies to enable execution of applications signed with unofficial or unknown keys.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may undermine security controls that will either warn users of untrusted activity or prevent execution of untrusted applications.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may employ various system checks to detect and avoid virtualization and analysis environments.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may employ various means to detect and avoid virtualization and analysis environments.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may match or approximate the name or location of legitimate files or resources when naming/placing them.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to manipulate features of their artifacts to make them appear legitimate or benign to users and/or security tools.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may carry out malicious operations using virtualization solutions to escape from Android sandboxes and to avoid detection.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may mimic common operating system GUI components to prompt users for sensitive information with a seemingly legitimate prompt.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may collect keychain data from an iOS device to acquire credentials.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may search common password storage locations to obtain user credentials.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may register Uniform Resource Identifiers (URIs) to intercept sensitive data.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries can steal user application access tokens as a means of acquiring credentials to access remote systems and resources.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to get a listing of security applications and configurations that are installed on a device.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to get a listing of applications that are installed on a device.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may enumerate files and directories or search in specific device locations for desired information within a filesystem.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may attempt to get a listing of network connections to or from the compromised device they are currently accessing or from remote systems by querying for information over the network.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may check for Internet connectivity on compromised systems.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may search for information about Wi-Fi networks, such as network names and passwords, on compromised systems.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Adversaries may look for details about the network configuration and settings, such as IP and/or MAC addresses, of devices they access or through information discovery of remote systems.

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.