Security Lab

LOLBaS

1631
LOLBaS
LOLBaS-атаки (Living-Off-The-Land Binaries and Scripts) являются более конкретным подмножеством LoTL-атак, также эксплуатирующих уже имеющиеся в целевой системе инструменты. LOLBas-атаки фокусируются на использовании бинарных файлов (исполняемых файлов) и скриптов (сценариев) для осуществления атак. В этом случае злоумышленники используют уже существующие, легальные и доверенные программы и скрипты, которые обычно уже присутствуют на системе, вместо создания и использования новых вредоносных программ. Это позволяет им обойти системы обнаружения и блокировки, так как использование доверенных компонентов вызывает меньше подозрений.

Где кванты и ИИ становятся искусством?

На перекрестке науки и фантазии — наш канал

Подписаться

Хищник вышел на охоту: Pentera отправила своего специалиста на поиски уязвимостей Windows

Но не сыграют ли скрипты для LOLBAS-файлов хакерам на руку?