LOLBAS (Living Off the Land Binaries and Scripts) se refiere al uso de herramientas nativas y legítimas del sistema operativo para llevar a cabo actividades maliciosas. Los atacantes utilizan estas herramientas para evitar la detección por parte de las soluciones de seguridad, ya que estas herramientas son de confianza y están firmadas por el sistema operativo. Algunas de las herramientas comunes de LOLBAS en Windows incluyen certutil, bitsadmin, mshta, powershell, entre otras.
Uso decertutilpara Descarga de Archivos
certutil es una utilidad de línea de comandos en Windows utilizada principalmente para la administración de certificados, pero también puede ser utilizada para descargar archivos.
Comandos para Descargar Archivos con certutil:
Descargar un archivo desde una URL y guardarlo localmente: