Proxysvc
Techniques Used |
||||
Domain | ID | Name | Use | |
---|---|---|---|---|
Enterprise | T1071 | .001 | Application Layer Protocol: Web Protocols |
Proxysvc uses HTTP over SSL to communicate commands with the control server.(Citation: McAfee GhostSecret) |
Enterprise | T1059 | .003 | Command and Scripting Interpreter: Windows Command Shell |
Proxysvc executes a binary on the system and logs the results into a temp file by using: |
Enterprise | T1070 | .004 | Indicator Removal: File Deletion |
Proxysvc can delete files indicated by the attacker and remove itself from disk using a batch file.(Citation: McAfee GhostSecret) |
Enterprise | T1569 | .002 | System Services: Service Execution |
Proxysvc registers itself as a service on the victim’s machine to run as a standalone process.(Citation: McAfee GhostSecret) |
Groups That Use This Software |
||
ID | Name | References |
---|---|---|
G0032 | Lazarus Group |
(Citation: McAfee GhostSecret) |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.