Living Off The Land (LOL)
hackingDéfinition
Le Living Off The Land (LOTL) est une technique d'attaque qui consiste à utiliser des outils et fonctionnalités légitimes déjà présents sur le système cible plutôt que de déployer des malwares détectables.
Description
Le Living Off The Land consiste à utiliser des outils et binaires légitimes déjà présents sur le système cible (LOLBins) pour exécuter des attaques sans déployer de malware détectable. Les antivirus ne signalent pas ces outils légitimes utilisés de manière malveillante.
Exploitation
Des outils comme PowerShell, WMI, certutil, regsvr32 ou mshta sont détournés pour télécharger des payloads, établir de la persistance ou se déplacer latéralement. Des frameworks comme CrackMapExec ou Empire exploitent massivement ces techniques.
Défense
- Déployer une solution EDR capable de détecter les comportements anormaux des outils légitimes
- Restreindre les binaires autorisation via AppLocker ou Windows Defender Application Control
- Activer le PowerShell Script Block Logging et la transcription pour analyser les commandes exécutées
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis