LOLBAS|サイバーセキュリティ.com

LOLBAS

LOLBAS(Living Off the Land Binaries and Scripts)は、正規のシステムファイルやスクリプトを悪用して攻撃を行う技術を指します。この手法では、攻撃者は新しいマルウェアをインストールするのではなく、既存のシステムバイナリやスクリプトを利用して、システムに侵入したり、権限を昇格させたりします。LOLBASの手法は、従来のセキュリティ対策では検出が難しく、管理者が気づかないうちに攻撃が進行する可能性があります。特に、PowerShellWMIなどの管理ツールがよく悪用され、システムに対する攻撃が行われます。


SNSでもご購読できます。