| ID | Name |
|---|---|
| T1052.001 | 隐蔽式微型存储介质植入 |
| T1052.002 | 合法外设功能复合型渗出 |
| T1052.003 | 无线近场非接触式数据迁移 |
隐蔽式微型存储介质植入(Covert Micro Storage Implantation)是针对物理隔离网络设计的特殊数据渗出技术。攻击者通过改造微型存储设备(如纳米级SD卡、嵌入式闪存芯片),将其物理尺寸缩小至常规检测设备的识别阈值之下,或伪装成电子元件(如电容、电阻)集成到合法外设中。此类介质通常具备自动休眠、电磁屏蔽、容量动态分配等特性,可在不触发物理安检警报的前提下,通过供应链污染或社会工程手段渗透至目标环境,实现数据隐蔽存储与物理运输。
该技术的匿迹机制体现在物理形态伪装与交互逻辑隐匿两个维度。首先,通过微型化改造突破传统安检设备的物理尺寸检测阈值,利用工业级封装技术将存储单元嵌入常见电子元件的封装结构中,使X光成像检测难以识别异常。其次,采用信号触发式工作模式,仅在接收到特定电磁信号或加密指令时激活数据传输功能,避免常规电子取证工具的持续监测。在数据交互层面,采用分块加密存储与元数据擦除技术,确保单个介质仅承载数据碎片且不保留完整文件特征。此类技术已应用于高级持续性威胁(APT)攻击中,如某跨国能源企业数据泄露事件中发现的伪装式USB温度传感器,其内部嵌入了4TB容量的闪存模块。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon