自動化を使用してとらえどころのない LOLBAS を追跡する from securityboulevard.com

security summary



サイバーセキュリティ ベンダー Pentera の研究者は、サイバー攻撃に対して脆弱であることが判明した 12 個の新しい公式 LOLBAS ファイルを発見しました。
研究者らによると、この攻撃手法では、標的のシステムにすでに組み込まれているバイナリやスクリプトを使用して攻撃を開始するため、正当な活動と悪意のある活動を区別することが困難になっているという。
研究者らは 4 週間にわたって、6 つの新しいダウンローダーと実行者を発見しました。
特に、LOLBS はバイナリ ライブラリとスクリプト ライブラリを使用して悪意のあるコードを実行する手法です。
ただし、完全には文書化されていません。
nntl。

コメント

タイトルとURLをコピーしました