WMIとは

「WMI(WindowsManagementInstrumentation)はWindowsOS内部の管理情報を操作するインフラストラクチャとして機能します。これはOSのデフォルト機能であるため、マルウェアや攻撃者によって、その検出を避けるためのスクリプトとして使用されることがあります。このようにWMIやPowerShellなどOSの標準的な機能が悪用される攻撃をLotL(Living off the Land)攻撃と称します。」

関連記事

  1. エレクトロルミネッセンスとは

  2. ガス穴とは

  3. WiMAXとは

  4. 米サイバー軍とは

  5. COPとは

  6. 横割型とは

  7. 下痢性貝毒DSPとは

  8. 受取勘定とは

  9. ランダムサブドメイン攻撃とは