// MITRE ATT&CK

T1547.009 · Shortcut Modification

🎯 Persistence Windows Sub-técnica

Sub-técnica de T1547 · Boot or Logon Autostart Execution.

Adversaries may create or modify shortcuts that can execute a program during system boot or user login. Shortcuts or symbolic links are used to reference other files or programs that will be opened or executed when the shortcut is clicked or executed by a system startup process. Adversaries may abu...

¿Cómo detectarlo y mitigarlo?

La detección de Shortcut Modification parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.