Киберпреступники забросили свои навороченные вирусы. Теперь они используют родные инструменты твоего компа — прямо против тебя. Из-за этого смена тактики твой антивирус может вообще ничего не заметить. Атака уже идёт.
Киберпреступники забросили свои навороченные вирусы. Теперь они используют родные инструменты твоего компа — прямо против тебя. Из-за этого смена тактики твой антивирус может вообще ничего не заметить. Атака уже идёт.
Представьте: большинство свежих кибератак обходятся без вирусов. Звучит дико? Мы привыкли думать, что хакеры — гении, пишущие сложный код в подвалах. А на деле они просто берут готовые инструменты с вашего компа. И это работает.
Это называется "Living Off the Land" — LOTL. Хакеры живут за счёт земли, которую вы уже обработали. Прочтёте — и ваш компьютер покажется другим.
Смотрите глазами преступника. Написать malware — морока. Нужно уметь кодить, чинить баги, прятаться от антивирусов. А в Windows уже стоят мощные штуки: PowerShell, WMI. Они для админов, система им доверяет.
Зачем изобретать велосипед, если хозяин оставил лестницу у окна? Хакер просто берёт её и лезет.
Отчёты по угрозам пугают: в 75% случаев malware нет совсем. Антивирус слепнет. Как будильник для вора с ключами.
Схема LOTL предсказуема. Это шанс её прервать, если заметить вовремя.
Шаг 1: Вход в дом
Всё начинается с чужого логина. Легко и часто:
Малый бизнес страдает от всего сразу.
Шаг 2: Разведка и подъём по этажам
Злоумышленник шарится тихо. Смотрит инструменты, права доступа, ищет сокровища — ваши данные. Потом карабкается выше, используя системные фичи. Без шума.
Шаг 3: Удар
С правами админа и своими инструментами он:
Система думает: "Нормальная работа админа". EDR? Если нет — не увидит.
Честно: классический антивирус против LOTL — ноль. Вор уже внутри, а вы меняете замок на двери.
Фирмы месяцами не чухнут. Деньги на защиту ушли впустую.
Но выход есть. Забудьте поиск "плохих файлов". Следите за поведением.
Главное на сегодня. Нет логина — нет LOTL. MFA стопорит 90% входов.
Даже хитрый фишинг её берёт редко. Хакеры уйдут к лузерам.
Сотрудники — щит. Не эксперты, но получают спам первыми.
В тренингах:
Реальные кейсы, без нотаций. Работает лучше теории.
Это новый уровень. Следит не за вирусами, а за странностями.
PowerShell в полночь? Админка с чужого IP? EDR клюёт.
Не идеал, но против LOTL — огонь.
Скучно, но дыры в старье — главный вход. Патчи закрывают их.
Фокус на:
Не всем она нужна. Ограничьте — и хакер с аккаунтом сотрудника застрянет.
"Проще так" — фигня для ленивых.
Без видимости — нет обороны. Следите за:
Логи спасут: заметите за дни, а не месяцы.
LOTL — хитро, но бьёт по слабым местам. Предотвратимо. MFA, уроки, EDR, порядок — и вы крепкий орешек.
Никто не вечен, но станьте тем, кого хакеры пропустят. В кибере — быть не самым вкусным.
Теги: ['cyber attacks', 'living off the land attacks', 'malware', 'cybersecurity', 'endpoint detection', 'business security', 'phishing prevention', 'multifactor authentication', 'windows security', 'threat detection']