| 名前 | 種類 | 説明 |
|---|---|---|
| privilege-escalation | Access/Exploitation | ルート権限を奪う |
| removable media | Extraction | 重要なファイルをリムーバブルデバイスに保存したり、コピーしたりする |
| export via email | Extraction | 重要なファイルをメールで送信しようとする |
| change file extension | Manipulation | 監視を回避するために拡張子を変更する |
| encipher/decipher | Manipulation | 重要なファイルを暗号化・復号化する |
| unusual search | Reconnaissance | 重要なファイルやシステムファイルを検索する |
| malware | Entrenchment | マルウェアをダウンロードしてインストールしようとする |