Ну давай, расскажи как хантить LOLOL

Аватар автора
Positive Events
LOTL-техники уже давно вошли в обиход большинства атакующих: вместо того чтобы загружать свои инструменты или использовать вредоносное ПО, злоумышленники используют встроенные возможности и средства операционных систем — чтобы лишний раз не шуметь и максимально долго избегать любых средств обнаружения. Как правило, такие техники чрезвычайно сложно обнаружить с помощью сигнатурных методов, разрешающих списков и порой даже с помощью ML-анализа. Но действительно ли подобным событиям настолько легко слиться с нормальной активностью? Давайте разбираться.

0/0


0/0

0/0

0/0