Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Reg

Reg is a Windows utility used to interact with the Windows Registry. It can be used at the command-line interface to query, add, modify, and remove information. (Citation: Microsoft Reg) Utilities such as Reg are known to be used by persistent threats. (Citation: Windows Commands JPCERT)
ID: S0075
Type: TOOL
Platforms: Windows
Version: 1.1
Created: 31 May 2017
Last Modified: 13 Oct 2022

Techniques Used

Domain ID Name Use
Enterprise T1552 .002 Unsecured Credentials: Credentials in Registry

Reg may be used to find credentials in the Windows Registry.(Citation: Pentestlab Stored Credentials)

Groups That Use This Software

ID Name References
G0074 Dragonfly 2.0

(Citation: US-CERT TA18-074A)

G0075 Rancor

(Citation: Rancor Unit42 June 2018)

G0049 OilRig

(Citation: Palo Alto OilRig May 2016) (Citation: FireEye APT34 Dec 2017)

G0072 Honeybee

(Citation: McAfee Honeybee)

(Citation: McAfee Honeybee)

G0035 Dragonfly

(Citation: US-CERT TA18-074A)

G0093 GALLIUM

(Citation: Cybereason Soft Cell June 2019)

G0010 Turla

(Citation: Kaspersky Turla)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.