| ID | Name |
|---|---|
| T1585.001 | 跨平台身份关联账户构建 |
| T1585.002 | 服务滥用型寄生账户创建 |
| T1585.003 | 自动化身份画像维护 |
| T1585.004 | 地理行为特征解耦账户注册 |
自动化身份画像维护(Automated Identity Profile Maintenance)是通过持续更新伪造账户的社交属性与行为数据,使其在目标生态系统中保持自然演化特征的匿迹技术。该技术采用智能算法模拟人类用户的数字足迹生成模式,定期在关联平台发布符合身份背景的内容(如技术博客、行业评论、项目动态),并与真实用户建立渐进式社交连接,构建多维度的身份可信度证据链。
该技术的核心匿迹思路在于打破静态伪造身份的时间维度破绽。攻击者构建基于自然语言生成的内容生产引擎,根据虚拟人物的职业特征生成技术文档、社交媒体推文、论坛回帖等数字痕迹,确保内容在专业性和时效性上与真实行业动态同步。社交网络渗透模块通过分析目标组织成员的关注列表、群组关联、互动频率,设计分阶段的关系建立策略,避免短时间内大量添加联系人引发的异常告警。技术实现需整合多源情报数据,实时抓取目标行业的新闻事件、技术趋势作为内容生成素材,同时动态调整账户活动节奏以匹配不同平台的用户行为基线。通过持续的身份画像迭代,使防御方难以通过长期行为审计发现账户异常。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon