Admin
Администратор
Злоумышленники всё чаще применяют легальные утилиты для незаметного вывода данных из корпоративных систем. Вместо использования вредоносного ПО они задействуют стандартные инструменты, такие как PowerShell, robocopy, curl и клиенты облачных платформ. Такие действия сложно обнаружить, поскольку трафик выглядит как обычная синхронизация или резервное копирование. Специалисты Cisco Talos разработали Exfiltration Framework, который анализирует поведение программ и помогает выявлять признаки злоупотребления. Основные методы включают маскировку утилит, медленную передачу данных и использование доверия к разрешённым инструментам.