Advanced Search
Search Results
55 total results found
سيناريو تدريبي - تعداد البيانات
اسم المجموعةبيانات تدريبية - استخراج بيانات عبر RAT (Quasar)السيناريوفي هذا السيناريو التدريبي، سنقوم بتشغيل RAT على جهاز الضحية، واستخدامه لتعداد البيانات الموجودة على القرص، بهدف استخراج الملفات.على الرغم من أن هذا ليس هجوم فدية، إلا أن السلوكيات التي يستخدم...
سيناريو تدريبي - حقن العمليات
اسم المجموعةبيانات التدريب - حقن العمليات (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برمجيات الفدية عبر حقن العمليات في عملية Svchost.exe قيد التشغيل بالفعل. عملية Svchost المعنية هي عملية تشغيل نظام عادية، تعمل منذ فترة طويلة، وموقّعة، وتعمل...
سيناريو تدريبي - تعديل الذاكرة
اسم المجموعةبيانات التدريب - تفريغ العمليات (Process Hollowing) لـ SQL (Hive)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ حمولة برامج فدية عبر تقنية تفريغ العمليات (process hollowing)، وهي تقنية حقن / تهرب حيث يتم تشغيل عملية ما ثم يُعدَّل رمزها التنفيذي ل...
سيناريو تدريبي - سرقة الهوية
اسم المجموعةبيانات التدريب - سرقة الهوية (Redline)السيناريوفي هذا السيناريو التدريبي، سنقوم بتنفيذ برمجية خبيثة من نوع "السارقة" (stealer) لتنفيذ المرحلة الأولى من الهجوم، وهي سرقة بيانات الاعتماد. على عكس سيناريو RAT، لا يستخدم هذا السيناريو نفس السلوكيات الت...
Speichermodifikation
Was ist Speichermodifikation? Speichermodifikation ist, wie Cyber Crucible den Begriff verwendet, der Zustand, wenn die ausführbaren Speicherbereiche eines Prozesses auf ungewöhnliche Weise verändert wurden. Die normale Ausführung eines gegebenen Prozesses...
Abgedeckte Mitre-Techniken
Mitre-TechnikenZusammenfassungTrainingsszenarienT1037Malware kann Windows anweisen, bösartige Skripte beim Start oder bei der Anmeldung eines Benutzers auszuführen.T1055Prozessinjektion, üblicherweise verwendet, um bösartigen Code in einem...
Prozessinjektion
Was sind Prozessinjektionen?Prozessinjektionen liegen vor, wenn ein (möglicherweise bösartiger) Prozess A einen Prozess B dazu zwingt, Anweisungen auszuführen, die andernfalls nicht Teil seines Codes wären. Für Prozessinjektionen gibt es v...
Verwaltung von Schulungslizenzen
Wie man Schulungslizenzen erwirbt Wie man Schulungslizenzen Benutzern zuweist Wie man Schulungslizenzen von Benutzern freigibt Wie man den Schulungsmodus ein-/ausschaltet Wie setze ich meine Schulungsdaten zurück Wie man Schulungslizenz...
Trainingsszenario – DLL-Injektion
GruppennameTrainingsdaten - Dll Injection (Hive)SzenarioIn diesem Trainingsszenario führen wir eine verschlüsselte Ransomware-Payload mittels DLL-Injektion in einen signierten MS Defender aus. Es wurde eine benutzerdefinierte DLL erstellt, so wie sie ein Angre...
Trainingsszenario - Vanilla Ransomware
GruppennameTrainingsdaten - Vanilla Ransomware (Hive)SzenarioIn diesem Trainingsszenario führen wir eine „vanilla“ Ransomware-Payload aus, die als Administrator läuft, ohne jegliche Exploits. Dies simuliert das grundlegende Beispiel eines Benutzers, der Malwar...
Trainingsszenario - Signierte Ransomware
GruppennameTrainingsdaten - Signierte Ransomware (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload aus, die als Administrator läuft und eine benutzerdefinierte Signatur verwendet. Dieses Szenario unterscheidet sich nicht sonderlich v...
Trainingsszenario – Datenenumeration
GruppennameTrainingsdaten - RAT-Exfiltration (Quasar)SzenarioIn diesem Trainingsszenario führen wir einen RAT auf der Opfermaschine aus und nutzen ihn, um die Daten auf der Festplatte zu enumerieren, mit dem Ziel, Dateien zu exfiltrieren.Auch wenn es sich hier...
Trainingsszenario - Prozessinjektion
GruppennameTrainingsdaten - Prozessinjektion (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload mittels Prozessinjektion in einen bereits laufenden Svchost.exe-Prozess aus. Der betreffende Svchost ist ein normaler Systemvorgang, läuft...
Trainingsszenario - Speichermodifikation
GruppennameTrainingsdaten - Process Hollowing SQL (Hive)SzenarioIn diesem Trainingsszenario führen wir eine Ransomware-Payload mittels Process Hollowing aus, einer Injektions-/Umgehungstechnik, bei der ein Prozess gestartet und dessen ausführbarer Code so modi...
Trainingsszenario – Identitätsdiebstahl
GruppennameTrainingsdaten - Identitätsdiebstahl (Redline)SzenarioIn diesem Trainingsszenario führen wir ein Stück „Stealer“-Malware aus, um die erste Phase eines Angriffs, den Diebstahl von Zugangsdaten, durchzuführen. Im Gegensatz zum RAT-Szenario verwendet d...
Modificação de Memória
O que é modificação de memória? Modificação de memória, como a Cyber Crucible utiliza o termo, ocorre quando as seções executáveis da memória de um processo foram modificadas de formas anormais. A execução normal de um determinado processo, sem interferênc...
Técnicas Mitre Abordadas
Técnicas MitreResumoCenários de TreinamentoT1037Malware pode instruir o Windows a executar scripts maliciosos na inicialização ou quando um usuário efetua login.T1055Injeção de processo, geralmente usada para executar código malicioso em u...
Injeção de Processo
O que são injeções de processo?Injeções de processo ocorrem quando um processo A (potencialmente malicioso) força um processo B a executar instruções que de outra forma não fazem parte do seu código. A injeção de processo possui muitas téc...