| ID | Name |
|---|---|
| T1125.001 | 合法应用API劫持捕获 |
| T1125.002 | 加密视频流实时传输 |
加密视频流实时传输(Encrypted Video Stream Live Transmission)是一种在数据层实现端到端隐匿的视频窃取技术。攻击者在视频采集阶段即对原始帧数据进行分块加密,通过自定义协议将加密数据包混入合法网络流量(如HTTPS隧道或视频会议数据流),实现实时传输过程中的内容与传输特征双重隐匿。该技术突破传统"先存储后外传"模式,避免本地留存视频文件引发的反病毒扫描风险。
该技术的匿迹机制包含多层加密混淆体系:在内容层,采用基于混沌加密的实时帧混淆算法,确保单帧数据不可还原;在传输层,将加密视频数据封装为常见流媒体协议(如RTMP、WebRTC)的有效载荷,并匹配目标网络环境的流量特征;在会话层,利用合法应用的网络连接建立隐蔽信道(如劫持浏览器WebSocket连接)。技术实现需解决实时加密的性能损耗问题,通常通过选择性采集(仅截取关键帧)和硬件加速编解码(调用GPU/NPU)来维持系统性能稳定性。防御方既无法通过流量深度检测解析视频内容,也难以通过协议特征识别异常连接,实现采集与传输环节的全链路隐匿。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon