Living-off-the-Land (LOLBins)
Definisi
Teknik penyerang menggunakan alat biner bawaan OS yang sah seperti PowerShell, WMI, atau BITSAdmin untuk aktivitas berbahaya, menghindari deteksi karena alat tersebut sudah ada di sistem target.
Cara Kerja
LOLBins digunakan untuk download payload (certutil, bitsadmin), eksekusi kode (powershell, wmic, mshta), lateral movement (psexec, wmic), dan dumping kredensial (rundll32). Karena legitimate, LOLBins lolos dari whitelisting aplikasi.
Dampak & Relevansi
LOLBins adalah favorit penyerang karena sulit dideteksi. Mitigasi: monitoring dan pembatasan penggunaan PowerShell, logging command-line, Windows Defender Attack Surface Reduction, dan AppLocker.
Istilah Terkait
Istilah lain dalam kategori huruf L: