| ID | Name |
|---|---|
| T1092.001 | 隐写术存储介质通信 |
| T1092.002 | 加密微控制器桥接通信 |
| T1092.003 | 傀儡文件元数据触发通信 |
隐写术存储介质通信(Steganographic Removable Media Communication)是通过在可移动媒体文件载体中嵌入隐蔽数据通道的跨网通信技术。攻击者利用数字隐写术将控制指令或窃取数据编码至图片、文档等常规文件的冗余空间中,借助物理介质在隔离网络间传递信息。该技术突破传统基于文件内容监控的防御机制,通过多层数据编码和格式兼容性设计,确保隐写内容在跨系统传输过程中保持完整性和隐蔽性。
该技术的匿迹机制基于"数据分层隐藏"与"协议合规性保持"的双重策略。攻击者首先对原始控制指令进行分片加密,通过LSB(最低有效位)替换、DCT系数调制等技术将密文嵌入载体文件的像素或文档结构冗余位中,使隐写后的文件保持视觉/功能完整性。在传输层设计上,采用定制化隐写协议动态调整数据封装策略,例如将不同文件类型(JPG、PDF)与特定编码算法绑定,规避静态特征检测。执行阶段通过预先植入的解析模块自动提取隐写数据,并与内存马协同完成指令重组。该技术通过将恶意通信流量转化为物理介质中的比特级扰动,使传统文件哈希校验、内容过滤等防御手段失效,实现跨隔离网络的数据渗透。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon