メインコンテンツへスキップ
攻撃手法

LOLBin

Living off the Land Binary

攻撃に悪用されうるOS標準または正規の実行ファイル。防御側は利用文脈とコマンドラインを監視する。

LOLBinは存在自体が悪いわけではなく、業務上も使われます。禁止リストだけに頼らず、通常と異なる親プロセス、引数、通信先を検知します。

  • 正規バイナリの悪用を指す
  • 単純なブロックは業務影響が大きい
  • SigmaやEDRルールで文脈検知する
← 用語集一覧に戻る
ESC