Cybersecurity sa Living-off-the-Land (LotL) Attacks: Kapag Ang Ginagamit ng Hacker ay Mga Built-in Tools ng Iyong Computer

Kapag iniisip ng karamihan ang isang cyber attack, madalas nilang naiisip ang pag-install ng virus o malware sa computer. Ngunit may isang mas sopistikadong pamamaraan na kilala bilang Living-off-the-Land (LotL) attack. Sa halip na mag-install ng bagong software, ginagamit ng attacker ang mga built-in tools na kasama na mismo sa operating system. Dahil lehitimo ang mga programang ito, mas mahirap matukoy ng antivirus software na may nagaganap nang pag-atake.

Halimbawa, maaaring gamitin ng attacker ang PowerShell, Windows Management Instrumentation (WMI), o Command Prompt upang magsagawa ng iba’t ibang utos sa computer. Ang mga tool na ito ay ginawa para sa mga system administrators upang mapadali ang pamamahala ng mga computer, ngunit maaari rin silang abusuhin ng mga cybercriminal. Dahil normal ang paggamit ng mga ito sa maraming kumpanya, mahirap agad makilala kung alin ang lehitimong paggamit at alin ang bahagi ng isang cyber attack.

Karaniwang nagsisimula ang Living-off-the-Land attack matapos makakuha ng unang access ang attacker sa pamamagitan ng phishing email o nakompromisong account. Sa halip na mag-download ng malware, ginagamit niya ang mga built-in commands upang mangalap ng impormasyon, gumawa ng bagong user accounts, o lumipat sa iba pang computers sa loob ng network. Dahil kakaunti ang iniiwang bakas, maaaring manatili ang attacker sa system sa loob ng mahabang panahon nang hindi natutuklasan.

Isa sa pinakamabisang depensa laban sa ganitong uri ng pag-atake ay ang mahigpit na pag-monitor sa mga administrative tools. Gumagamit ang maraming organisasyon ng advanced security software na sumusuri sa kilos ng bawat command at naghahanap ng hindi pangkaraniwang aktibidad. Mahalaga rin ang pagbibigay lamang ng administrative privileges sa mga empleyadong tunay na nangangailangan nito.

Para sa mga ordinaryong gumagamit, makatutulong ang pag-iwas sa pagbubukas ng mga kahina-hinalang email attachments at pagtiyak na updated ang operating system. Ang simpleng pag-iingat na ito ay maaaring makapigil sa attacker na makakuha ng unang access na kinakailangan upang maisagawa ang Living-off-the-Land attack.

Ipinapakita ng pamamaraang ito na hindi palaging gumagamit ng bagong malware ang mga cybercriminal. Minsan, ang pinakamabisang sandata nila ay ang mismong mga tools na matagal nang naka-install sa ating mga computer. Dahil dito, ang tamang monitoring at cybersecurity awareness ay mahalagang bahagi ng modernong depensa.

Created by Rowen Neil Enriquez


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *