Angreppsteknik
Token-stöld & Impersonering (T1134)
Teknik där en angripare stjäl eller duplicerar en Windows Access Token från en privilegierad process (SYSTEM) för att eskalera behörighet.
🔬 Forensisk Betydelse & Utredningsmetodik
Syns i säkerhetsloggen som Event ID 4673/4674 (Privileged Service Called) eller i minnesanalys av processers säkerhetsdeskriptorer.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
T1134.001 ↗
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Dold Meta Muse-inställning låter skadlig kod förvandla Metas Mac-AI till en smygande bakdörr
📰 Japans Digital Agency drabbat av dataintrång: 246 000 personakter läckta via VPN-brist
📰 Iranska spioner lurade dissidenter med falska röntgenbilder – NCSC och FBI avslöjar spionprogrammet CHOSEN BRICK
📰 Forensix Dagsbriefing: 2026-09-05 — Samlad Lägesbild & Teknisk Analys
📰 NodeStealer Spyware Adds Keylogging, Screenshot Capture and Facebook Data Theft