// MITRE ATT&CK

T1497.002 · User Activity Based Checks

🎯 Stealth LinuxmacOSWindows Sub-técnica

Sub-técnica de T1497 · Virtualization/Sandbox Evasion.

Adversaries may employ various user activity checks to detect and avoid virtualization and analysis environments. This may include changing behaviors based on the results of checks for the presence of artifacts indicative of a virtual machine environment (VME) or sandbox. If the adversary detects a ...

¿Cómo detectarlo y mitigarlo?

La detección de User Activity Based Checks parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.