// MITRE ATT&CK

T1036.003 · Rename Legitimate Utilities

🎯 Stealth LinuxmacOSWindows Sub-técnica

Sub-técnica de T1036 · Masquerading.

Adversaries may rename legitimate / system utilities to try to evade security mechanisms concerning the usage of those utilities. Security monitoring and control mechanisms may be in place for legitimate utilities adversaries are capable of abusing, including both built-in binaries and tools such as...

¿Cómo detectarlo y mitigarlo?

La detección de Rename Legitimate Utilities parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.