数据销毁: 时间延迟分阶段删除

时间延迟分阶段删除(Time-Delayed Phased Deletion)是一种通过时间维度分散数据销毁行为的持久性攻击技术。攻击者将大规模数据销毁任务拆解为多个低强度子任务,按照预设时间序列在数周或数月内逐步执行,每次仅删除有限数量的文件或数据库条目。该技术通过延长攻击时间线降低单次操作的异常性,同时利用系统日常维护活动的噪声掩盖销毁行为。

该技术的匿迹性源于对系统行为基线的深度模仿和时序混淆策略。攻击者通过分析目标系统的数据维护模式,将删除操作嵌入业务低谷期的自动清理流程,使单次删除量符合正常运维特征。在实施过程中采用动态任务调度算法,根据实时系统负载调整删除节奏,避免触发存储I/O异常告警。同时利用计划任务或内存常驻模块维持持久化,通过多阶段数字签名验证确保任务连续性。这种将恶意删除稀释在时间维度的手法,使得传统基于瞬时异常检测的防御体系难以有效响应。

ID: T1485.003
Sub-technique of:  T1485
Tactic: 影响释放
Platforms: Containers, IaaS, Linux, Windows, macOS
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon