Security Lab

LOLBaS

1631
LOLBaS
LOLBaS-атаки (Living-Off-The-Land Binaries and Scripts) являются более конкретным подмножеством LoTL-атак, также эксплуатирующих уже имеющиеся в целевой системе инструменты. LOLBas-атаки фокусируются на использовании бинарных файлов (исполняемых файлов) и скриптов (сценариев) для осуществления атак. В этом случае злоумышленники используют уже существующие, легальные и доверенные программы и скрипты, которые обычно уже присутствуют на системе, вместо создания и использования новых вредоносных программ. Это позволяет им обойти системы обнаружения и блокировки, так как использование доверенных компонентов вызывает меньше подозрений.
Security Vision
23
АПЕРЛЯ
Харденинг без простоев и ограничений
Автоматически закрываем «дыры» в конфигурациях. Не ломаем бизнес-функции. Не бесим пользователей. Как? Увидите на бесплатном вебинаре Security Vision 23 апреля. Без теории — реальный продукт и профили.
Участие бесплатное
23.04 · 11:00
Реклама. 18+
ООО «Интеллектуальная безопасность» ИНН 7719435412

Хищник вышел на охоту: Pentera отправила своего специалиста на поиски уязвимостей Windows

Но не сыграют ли скрипты для LOLBAS-файлов хакерам на руку?