// MITRE ATT&CK

T1564.003 · Hidden Window

🎯 Stealth LinuxmacOSWindows Sub-técnica

Sub-técnica de T1564 · Hide Artifacts.

Adversaries may use hidden windows to conceal malicious activity from the plain sight of users. In some cases, windows that would typically be displayed when an application carries out an operation can be hidden. This may be utilized by system administrators to avoid disrupting user work environment...

¿Cómo detectarlo y mitigarlo?

La detección de Hidden Window parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.