LOLBAS Apps and Commands

LOLBAS stands for "Living Off the Land Binaries and Scripts." Kibertəhlükəsizlik kontekstində LOLBAS adətən Windows əməliyyat sistemlərində tapılan qanuni binar və skriptlər toplusuna istinad edir. Bu alətlər tez-tez təcavüzkarlar tərəfindən normal, qanuni sistem prosesləri ilə qarışarkən müxtəlif zərərli fəaliyyətlər həyata keçirmək üçün istifadə olunur. LOLBAS-ın arxasında duran ideya, sistemdə artıq mövcud olan mövcud alətlər və skriptlərdən istifadə etməkdir ki, bu da təhlükəsizlik alətlərinin zərərli fəaliyyətləri aşkar edib blok etməsini çətinləşdirir.

LOLBAS-dan istifadə etməklə təcavüzkarlar şübhə yaratmaqdan qaça bilərlər, çünki onlar Windows sistemində standart kommunal proqramlar dəstinin bir hissəsi olan alətlər və skriptlərdən istifadə edirlər. Bu yanaşma onlara antivirus proqramları tərəfindən aşkarlana bilən ənənəvi zərərli proqramlara etibar etmədən yan hərəkət, imtiyazların artırılması və məlumatların çıxarılması kimi fəaliyyətləri həyata keçirməyə imkan verir.

Last updated