MITRE ATT&CK 手法 マカフィーが第3四半期と第4四半期に観測した 頻度の高いMITRE ATT&CK手法は、System Information Discovery、 Obfuscated Files or Information、File and Directory Discovery、 Data Encryption for Impact、Stop Services、Process Injection、 Process Discovery、Masquerading Techniques、 Exploits of Public Facing Applicationsです。
・System Information Discovery: マカフィーが2020年第4四半期に確認した サイバー攻撃で、最も注目に値するMITRE手法の1つです。 これらの攻撃で使われたマルウェアには、 被害者のマシンからOSバージョン、 ハードウェア構成、ホスト名を収集し、 攻撃者に送信する機能が含まれていました。
・Obfuscated Files or Information: 第4四半期で2番目に多く確認された手法です。 注目すべき例の1つは、セキュリティを回避するべく VHDファイル(または仮想ハードドライブ)を使用して悪意のある ペイロードをパッケージ化および難読化した 攻撃者グループAPT28によるものでした。