MITRE ATT&CK T1574 Detection Rules | Fibratus
Reglas de detección de Fibratus mapeadas a la técnica T1574 de MITRE ATT&CK. Cobertura basada en comportamiento a nivel de kernel.
Reglas en esta categoría
- AppDomain Manager injection via CLR search order hijacking
- BindFlt DLL loaded by an unusual process
- CldApi DLL loaded by an unusual process
- DLL loaded via LdrpKernel32 overwrite
- DLL Side-Loading via a copied binary
- DLL Side-Loading via Microsoft Office dropped file
- Untrusted DLL loaded from unusual directory
- Potential privilege escalation via phantom DLL hijacking
- Untrusted DLL loaded from masqueraded Windows directory