Doki
Techniques Used |
||||
Domain | ID | Name | Use | |
---|---|---|---|---|
Enterprise | T1071 | .001 | Application Layer Protocol: Web Protocols |
Doki has communicated with C2 over HTTPS.(Citation: Intezer Doki July 20) |
Enterprise | T1059 | .004 | Command and Scripting Interpreter: Unix Shell |
Doki has executed shell scripts with /bin/sh.(Citation: Intezer Doki July 20) |
Enterprise | T1568 | .002 | Dynamic Resolution: Domain Generation Algorithms |
Doki has used the DynDNS service and a DGA based on the Dogecoin blockchain to generate C2 domains.(Citation: Intezer Doki July 20) |
Enterprise | T1573 | .002 | Encrypted Channel: Asymmetric Cryptography |
Doki has used the embedTLS library for network communications.(Citation: Intezer Doki July 20) |
Enterprise | T1036 | .005 | Masquerading: Match Legitimate Name or Location |
Doki has disguised a file as a Linux kernel module.(Citation: Intezer Doki July 20) |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.