Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Mis-Type

Mis-Type is a backdoor hybrid that was used in Operation Dust Storm by 2012.(Citation: Cylance Dust Storm)
ID: S0084
Type: MALWARE
Platforms: Windows
Version: 1.2
Created: 31 May 2017
Last Modified: 30 Sep 2022

Techniques Used

Domain ID Name Use
Enterprise T1087 .001 Account Discovery: Local Account

Mis-Type may create a file containing the results of the command cmd.exe /c net user {Username}.(Citation: Cylance Dust Storm)

Enterprise T1071 .001 Application Layer Protocol: Web Protocols

Mis-Type network traffic can communicate over HTTP.(Citation: Cylance Dust Storm)

Enterprise T1059 .003 Command and Scripting Interpreter: Windows Command Shell

Mis-Type has used `cmd.exe` to run commands on a compromised host.(Citation: Cylance Dust Storm)

Enterprise T1136 .001 Create Account: Local Account

Mis-Type may create a temporary user on the system named `Lost_{Unique Identifier}`.(Citation: Cylance Dust Storm)

Enterprise T1132 .001 Data Encoding: Standard Encoding

Mis-Type uses Base64 encoding for C2 traffic.(Citation: Cylance Dust Storm)

Enterprise T1074 .001 Data Staged: Local Data Staging

Mis-Type has temporarily stored collected information to the files `“%AppData%\{Unique Identifier}\HOSTRURKLSR”` and `“%AppData%\{Unique Identifier}\NEWERSSEMP”`.(Citation: Cylance Dust Storm)

Enterprise T1036 .005 Masquerading: Match Legitimate Name or Location

Mis-Type saves itself as a file named `msdtc.exe`, which is also the name of the legitimate Microsoft Distributed Transaction Coordinator service binary.(Citation: Cylance Dust Storm)(Citation: Microsoft DTC)

Groups That Use This Software

ID Name References
G0031 Dust Storm

(Citation: Cylance Dust Storm)

(Citation: Cylance Dust Storm)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.