環境寄生型(LotL)攻撃とは

「環境寄生型攻撃(LotL)」とは、「Living off the Land」(現地調達法)攻撃とも呼ばれ、不正なプログラムやマルウェアの利用を一切せずに、セキュリティツールやオペレーションシステム(OS)内蔵の機能を悪しゴミに使う攻撃手法を指します。”Living off the Land” という言葉自体は、「食料や必需品を自給自足する」といった意味を持つ言葉で、不正にアクセスされたシステムがそのまま利用されることに例えて名付けられました。主要な攻撃対象となるセキュリティツールには、「Mimikatz」や「cobaltstrike」があり、またOSの機能では「WMI」や「PowerShell」が頻繁に悪用されている事が報告されています。

関連記事

  1. アセスメントとは

  2. 高圧直流送電とは

  3. ビジネスメール詐欺とは

  4. 火口詰まりとは

  5. Testscriptとは

  6. 部門別計算とは

  7. 裁定取引とは

  8. ファイルレス攻撃とは

  9. 広告宣伝費とは