Living-off-Trusted-Sites (LoTS) – это подход, который позволяет злоумышленникам использовать популярные и доверенные сайты для проведения фишинга, управления, эксфильтрации и загрузки вредоносных программ, укрываясь от обнаружения.
Ярким примером такого сайта является GitHub, который часто используется хакерами для хранения своих полезных нагрузок и как C2-центр.
LoTS является разновидностью техник «Living off the Land» (LotL), которые также направлены на сокрытие злоумышленников в легитимном сетевом трафике и обход традиционных мер безопасности.