O que é um ciberataque living off the land?
Os ataques ’living off the land’ (LotL) são uma técnica de cibercrime que utiliza ferramentas legítimas já instaladas no sistema da vítima para realizar atividades maliciosas. Ao invés de depender de malwares que podem ser facilmente detectados por antivírus, os criminosos exploram softwares como o PowerShell e o WMI, que são essenciais para a administração do sistema. Isso torna a detecção desses ataques extremamente difícil, pois os programas de segurança não conseguem identificar a diferença entre ações benignas e maliciosas.
Os cibercriminosos geralmente iniciam a invasão através de e-mails de phishing ou documentos com macros maliciosas, que ativam comandos ocultos. Uma vez dentro do sistema, eles podem se conectar a servidores externos, roubar informações sensíveis ou se mover lateralmente para outras máquinas na rede. Os sinais de um ataque LotL podem incluir lentidão inexplicável do sistema, janelas de terminal piscando e comportamentos suspeitos de programas de segurança.
Para se proteger, é fundamental manter o sistema atualizado, usar senhas fortes e evitar abrir anexos de fontes desconhecidas. Além disso, o uso de contas com privilégios limitados e soluções de segurança mais avançadas, como EDRs, pode ajudar a mitigar esses riscos.
Fonte: https://canaltech.com.br/seguranca/o-que-e-um-ciberataque-living-off-the-land/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
