Security Lab

LOTS

«Living Off Trusted Sites» (LOTS) - это подход, который позволяет злоумышленникам использовать популярные и доверенные сайты для проведения фишинга, управления, эксфильтрации и загрузки вредоносных программ, укрываясь от обнаружения.
Ярким примером такого сайта является GitHub, который часто используется хакерами для хранения своих полезных нагрузок и как C2-центр.
LOTS - это разновидность техник «Living off the Land» (LotL), которые также направлены на сокрытие злоумышленников в легитимном сетевом трафике и обход традиционных мер безопасности.

GitHub – новая социальная сеть для киберпреступников

Recorded Future подчёркивает глобальный рост угрозы легитимных платформ.