🦴 LOLBins: как злоумышленники используют утилиты Windows — 29 мая 2026 г. в 09:21:00.757
🦴 LOLBins: как злоумышленники используют утилиты Windows В пятой статье из серии Ready, set, SOC! разбираем, как атакующие используют встроенные утилиты Windows, чтобы как можно дольше оставаться незамеченными. Например, злоумышленникам не всегда нужно загружать в систему вредоносные файлы. Вместо этого они могут использовать легитимные исполняемые файлы, скрипты и библиотеки Windows для запуска кода, закрепления в системе и горизонтального перемещения. Задача SOC в таких случаях — тонко настраивать детектирование, чтобы выявлять нетипичное использование системных утилит еще до того, как атакующие перейдут к шифрованию данных. ➡️ Статья уже на сайте

