Kobalos
Techniques Used |
||||
Domain | ID | Name | Use | |
---|---|---|---|---|
Enterprise | T1059 | .004 | Command and Scripting Interpreter: Unix Shell |
Kobalos can spawn a new pseudo-terminal and execute arbitrary commands at the command prompt.(Citation: ESET Kobalos Feb 2021) |
Enterprise | T1573 | .001 | Encrypted Channel: Symmetric Cryptography |
Kobalos's post-authentication communication channel uses a 32-byte-long password with RC4 for inbound and outbound traffic.(Citation: ESET Kobalos Feb 2021)(Citation: ESET Kobalos Jan 2021) |
.002 | Encrypted Channel: Asymmetric Cryptography |
Kobalos's authentication and key exchange is performed using RSA-512.(Citation: ESET Kobalos Feb 2021)(Citation: ESET Kobalos Jan 2021) |
||
Enterprise | T1070 | .003 | Indicator Removal: Clear Command History |
Kobalos can remove all command history on compromised hosts.(Citation: ESET Kobalos Feb 2021) |
.006 | Indicator Removal: Timestomp |
Kobalos can modify timestamps of replaced files, such as |
||
Enterprise | T1090 | .003 | Proxy: Multi-hop Proxy |
Kobalos can chain together multiple compromised machines as proxies to reach their final targets.(Citation: ESET Kobalos Feb 2021)(Citation: ESET Kobalos Jan 2021) |
References
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.