Apostle
Techniques Used |
||||
Domain | ID | Name | Use | |
---|---|---|---|---|
Enterprise | T1561 | .001 | Disk Wipe: Disk Content Wipe |
Apostle searches for files on available drives based on a list of extensions hard-coded into the sample for follow-on wipe activity.(Citation: SentinelOne Agrius 2021) |
Enterprise | T1070 | .001 | Indicator Removal: Clear Windows Event Logs |
Apostle will attempt to delete all event logs on a victim machine following file wipe activity.(Citation: SentinelOne Agrius 2021) |
.004 | Indicator Removal: File Deletion |
Apostle writes batch scripts to disk, such as |
||
Enterprise | T1053 | .005 | Scheduled Task/Job: Scheduled Task |
Apostle achieves persistence by creating a scheduled task, such as |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.