Po zakończeniu fazy rozpoznania atakujący, znany jako „Megatron”, przechodzi do kolejnego etapu – uzbrojenia. Na tym etapie przygotowuje złośliwy ładunek, czyli tzw. broń cyfrową, którą następnie dostarcza do systemu ofiary. Wybór strategii działania jest kluczowy, ponieważ „Megatron” woli unikać bezpośredniej interakcji z ofiarą. Zamiast tego decyduje się na stworzenie „weaponizera”, który łączy złośliwe oprogramowanie z exploitem w formie ładunku, który można dostarczyć. W tej części omówimy, jak atakujący przygotowuje swoje narzędzia i co oznaczają kluczowe terminy w kontekście cyberataków.
Faza uzbrojenia
W fazie uzbrojenia atakujący „Megatron” ma kilka opcji działania. Może zdecydować się na zakup gotowego ładunku od innego przestępcy w DarkWebie. To pozwoli mu zaoszczędzić czas na dalsze etapy ataku. Warto zaznaczyć, że atakujący może wykorzystać zautomatyzowane narzędzia do generowania złośliwego oprogramowania lub korzystać z dostępnych w sieci zasobów.
Postępowanie
W tej fazie „Megatron” może stworzyć zainfekowany dokument Microsoft Office zawierający złośliwe makro lub skrypty VBA (Visual Basic for Applications). Złośliwe makra to często wykorzystywane przez przestępców techniki. Mogą automatyzować wykonywanie zadań, a jednocześnie służyć do kradzieży danych lub przejęcia kontroli nad systemem.
Inne techniki
Inne techniki, jakie się wykorzystuje w fazie uzbrojenia, obejmują stworzenie złośliwego robaka, który następnie jest wstrzykiwany na dyski USB i rozpowszechniany publicznie. „Megatron” mógłby także zastosować techniki Command and Control (C2) do wykonywania poleceń na komputerze ofiary lub dostarczania kolejnych ładunków. Więcej informacji o technikach C2 można znaleźć na stronie MITRE ATT&CK. Dodatkowo, atakujący może zdecydować się na implant typu backdoor, który umożliwia omijanie zabezpieczeń systemu komputerowego.
Podsumowanie
Podsumowując, faza uzbrojenia w procesie ataku cybernetycznego jest kluczowym etapem, w którym atakujący przygotowuje narzędzia do realizacji swojego planu. „Megatron” może korzystać z różnych technik, takich jak makra w dokumentach Microsoft Office, złośliwe robaki czy implanty backdoor. Tak skutecznie dociera do ofiary. Zrozumienie tych technik oraz terminologii związanej z nimi jest niezbędne w kontekście cyberbezpieczeństwa. Świadomość metod stosowanych przez atakujących pozwala organizacjom lepiej zabezpieczyć swoje systemy i minimalizować ryzyko cyberataków. W przyszłości, rozwijając strategie obronne, warto zwrócić uwagę na nowe trendy w atakach oraz technikach uzbrajania stosowanych przez przestępców.
źródło: https://tryhackme.com/room/cyberkillchainzmt dostęp 23.02.2025

