Kategorie: Worm
Würmer verbreiten sich in Computernetzwerken über Netzwerkressourcen. Im Gegensatz zu Net-Worms muss ein Benutzer einen Wurm starten, damit er aktiviert wird.Diese Art von Wurm durchsucht entfernte Computernetzwerke und kopiert sich in Verzeichnisse, auf die Lese- / Schreibzugriff besteht (falls sie welche findet). Darüber hinaus verwenden diese Würmer entweder eingebaute Betriebssystemfunktionen, um nach zugänglichen Netzwerkverzeichnissen zu suchen und / oder sie suchen zufällig nach Computern im Internet, stellen eine Verbindung zu ihnen her und versuchen, vollen Zugriff auf die Festplatten dieser Computer zu erhalten.
Diese Kategorie umfasst auch jene Würmer, die aus dem einen oder anderen Grund nicht in eine der anderen oben definierten Kategorien passen (zB Würmer für mobile Geräte).
Mehr Informationen
Plattform: Win32
Win32 ist eine API auf Windows NT-basierten Betriebssystemen (Windows XP, Windows 7 usw.), die die Ausführung von 32-Bit-Anwendungen unterstützt. Eine der am weitesten verbreiteten Programmierplattformen der Welt.Familie: Worm.Win32.Vobfus
No family descriptionExamples
2BD62DA68A5F098BA6EA6F4B865FA36E41910E21A36CD53E52E51B9DD7D3440E
69EC82D1C33B2C10A38BEC528D07D3F8
BC2C625778A4CEA0E331E11269F8972A
1DAE5BD4822BC1BF837BAB8240C1A440
Tactics and Techniques: Mitre*
TA0009
Collection
The adversary is trying to gather data of interest to their goal.
Collection consists of techniques adversaries may use to gather information and the sources information is collected from that are relevant to following through on the adversary's objectives. Frequently, the next goal after collecting data is to steal (exfiltrate) the data. Common target sources include various drive types, browsers, audio, video, and email. Common collection methods include capturing screenshots and keyboard input.
Collection consists of techniques adversaries may use to gather information and the sources information is collected from that are relevant to following through on the adversary's objectives. Frequently, the next goal after collecting data is to steal (exfiltrate) the data. Common target sources include various drive types, browsers, audio, video, and email. Common collection methods include capturing screenshots and keyboard input.
T1115
Clipboard Data
Adversaries may collect data stored in the clipboard from users copying information within or between applications.
For example, on Windows adversaries can access clipboard data by using
macOS and Linux also have commands, such as
For example, on Windows adversaries can access clipboard data by using
clip.exe or Get-Clipboard.(Citation: MSDN Clipboard)(Citation: clip_win_server)(Citation: CISA_AA21_200B) Additionally, adversaries may monitor then replace users’ clipboard with their data (e.g., Transmitted Data Manipulation).(Citation: mining_ruby_reversinglabs)macOS and Linux also have commands, such as
pbpaste, to grab clipboard contents.(Citation: Operating with EmPyre) * © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.