译者: 林妙倩、戴亦仑 原创翻译作品,如果需要转载请取得翻译作者同意。
数据来源:ATT&CK Matrices
原文: https://attack.mitre.org/techniques/T1355
术语表: /attack/glossary
在启动阶段使用可移动媒体要求攻击者确定媒体和相关恶意软件的类型,格式和内容。
可通过常见防御检测(是/否/部分): 否
解释:攻击者可能会使用代码库,但在他们的本地系统上进行开发。
对于攻击者是容易的 (是/否): 是
解释:有一些 exploit 库和工具套件可用于重用和修改 (tailor)。