// MITRE ATT&CK

T1546.017 · Udev Rules

🎯 Persistence Linux Sub-técnica

Sub-técnica de T1546 · Event Triggered Execution.

Adversaries may maintain persistence through executing malicious content triggered using udev rules. Udev is the Linux kernel device manager that dynamically manages device nodes, handles access to pseudo-device files in the `/dev` directory, and responds to hardware events, such as when external de...

¿Cómo detectarlo y mitigarlo?

La detección de Udev Rules parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.