| ID | Name |
|---|---|
| T1531.001 | 凭证操作日志伪装 |
| T1531.002 | 系统管理工具链寄生执行 |
| T1531.003 | 分布式时间延迟账户锁定 |
分布式时间延迟账户锁定(Distributed Time-Delayed Account Lockout)是一种通过时空维度解耦攻击链的隐蔽账户封锁技术。攻击者将账户锁定任务分解为多个低强度操作指令,通过受控的分布式节点在长时间跨度内分阶段实施,避免触发基于单节点高频账户变更的检测规则。该技术结合了僵尸网络控制与智能任务调度算法,使每个节点执行的账户操作在时间、空间和操作模式上均符合正常用户行为特征。
该技术的匿迹效果源于攻击行为的时空维度重构。攻击者构建具备地域分布特性的节点网络,每个节点根据预设算法执行如下操作:1)随机选择目标账户子集;2)采用符合目标区域工作时段的时间窗口;3)模拟合法用户的认证失败模式实施渐进式锁定。技术实现层面引入三重控制机制:时间离散化(将集中攻击分解为72小时以上的长周期任务)、强度自适应(根据目标账户活跃度动态调整锁定频率)、行为拟态(复制正常用户的认证失败特征如输入错误模式、设备指纹等)。这种攻击模式使得传统基于单事件严重性评分的检测机制失效,防御方需具备跨节点、长周期的行为关联分析能力才能识别潜在攻击。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon