WMIとは

「WMI(WindowsManagementInstrumentation)はWindowsOS内部の管理情報を操作するインフラストラクチャとして機能します。これはOSのデフォルト機能であるため、マルウェアや攻撃者によって、その検出を避けるためのスクリプトとして使用されることがあります。このようにWMIやPowerShellなどOSの標準的な機能が悪用される攻撃をLotL(Living off the Land)攻撃と称します。」

関連記事

  1. Line Itemとは

  2. ダウンローダーとは

  3. B2Cとは

  4. アクセシビリティとは

  5. ファイルレス攻撃とは

  6. スクリプトとは

  7. 会計監査人設置会社とは

  8. 因果関係とは

  9. エリアセンサとは