Living off the Land (LotL) Attack
تعتبر هجمة الاستفادة من البرامج الحالية أو “Living off the Land (LotL) Attack” واحدة من الهجمات القائمة على استغلال ضعف في تطبيقات الشركة. وهي تهدف إلى استخدام الأدوات والبرمجيات الحالية على الجهاز هدفها سرقة المعلومات أو تخريب النظام. فكرة الهجوم هي استخدام برنامج أو أداة في نظام الضحية بحيث يتم استغلال الثغرات للدخول إلى النظام. ويجري استخدام هذه الأداة عادة بشكل شبيه بتثبيت تطبيق قياسي في النظام.
تتميز هذه الهجمات بأنها صعبة التحديد حيث أن الهاكرين لا يترك أي آثار لهم في الجهاز. كما أن بعض البرامج المستخدمة في الهجوم يمكن أن تصدر إشعارات خاطئة إلى مراقبي الجهاز، وهو ما يزيد من صعوبة اكتشاف الهجوم قبل أن يحدث أضرار كبيرة.
ولحماية النظام من هذه الهجمات، يجب اتباع نظام حماية قوي وعمليات استباقية لاكتشاف الثغرات المعروفة في الأدوات والبرامج المستخدمة في النظام. كما يجب تحديث البرامج بانتظام للحد من الثغرات المستغلة من قبل المهاجمين.