環境寄生型(LotL)攻撃|サイバーセキュリティ.com

環境寄生型(LotL)攻撃

環境寄生型攻撃(LotL: Living off the Land)は、標的システム内に既に存在する正規のツールやソフトウェアを悪用して攻撃を行う手法を指します。この手法では、追加のマルウェアをダウンロードすることなく、システムに元からある管理ツールやスクリプトを利用して悪意のある活動を実行します。LotL攻撃は、従来のセキュリティソフトウェアでは検出が難しいため、攻撃者にとって有利です。対策としては、システム上での正規ツールの使用状況を監視し、異常な動作を検知することが重要です。


SNSでもご購読できます。