WMIとは

「WMI(WindowsManagementInstrumentation)はWindowsOS内部の管理情報を操作するインフラストラクチャとして機能します。これはOSのデフォルト機能であるため、マルウェアや攻撃者によって、その検出を避けるためのスクリプトとして使用されることがあります。このようにWMIやPowerShellなどOSの標準的な機能が悪用される攻撃をLotL(Living off the Land)攻撃と称します。」

関連記事

  1. Reportprogramとは

  2. アトラとは

  3. 株式交換制度とは

  4. ジョブ型人事制度とは

  5. オーディエンスデータとは

  6. クリッパー・マルウェアとは

  7. TCBとは

  8. 組換え体とは

  9. データハブとは