Třída: HackTool
Programy HackTool se používají k vytvoření nových uživatelů v seznamu povolených návštěvníků systému a k vymazání informací z systémových protokolů, aby se skryla přítomnost škodlivého uživatele v systému. Tyto programy se také používají k analýze a shromažďování síťových paketů k provádění konkrétních škodlivých akcí.Škodlivé uživatele používají programy HackTool při nastavení útoků na lokální nebo vzdálené počítače.
Platfoma: Win64
Win64 je platforma v operačních systémech Windows pro provádění 32- / 64bitových aplikací. Programy Win64 nelze spustit v 32bitových verzích systému Windows.Family: HackTool.Win64.BroHack
No family descriptionExamples
960688E3484EB744CDBBEE55A7415BD1Tactics and Techniques: Mitre*
TA0005
Defense Evasion
The adversary is trying to avoid being detected. Defense Evasion consists of techniques that adversaries use to avoid detection throughout their compromise. Techniques used for defense evasion include uninstalling/disabling security software or obfuscating/encrypting data and scripts. Adversaries also leverage and abuse trusted processes to hide and masquerade their malware. Other tactics' techniques are cross-listed here when those techniques include the added benefit of subverting defenses.
T1218.010
Regsvr32
Adversaries may abuse Regsvr32.exe to proxy execution of malicious code. Regsvr32.exe is a command-line program used to register and unregister object linking and embedding controls, including dynamic link libraries (DLLs), on Windows systems. The Regsvr32.exe binary may also be signed by Microsoft.
* © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.