Utilizando LOLBAS
LOLBAS (Living Off the Land Binaries and Scripts) se refiere al uso de herramientas nativas y legítimas del sistema operativo para llevar a cabo actividades maliciosas. Los atacantes utilizan estas herramientas para evitar la detección por parte de las soluciones de seguridad, ya que estas herramientas son de confianza y están firmadas por el sistema operativo. Algunas de las herramientas comunes de LOLBAS en Windows incluyen certutil
, bitsadmin
, mshta
, powershell
, entre otras.
Uso de certutil
para Descarga de Archivos
certutil
para Descarga de Archivoscertutil
es una utilidad de línea de comandos en Windows utilizada principalmente para la administración de certificados, pero también puede ser utilizada para descargar archivos.
Comandos para Descargar Archivos con certutil
:
Descargar un archivo desde una URL y guardarlo localmente:
Descargar un archivo y guardarlo en un directorio específico:
Uso de bitsadmin
para Descarga de Archivos
bitsadmin
para Descarga de Archivosbitsadmin
es una herramienta de línea de comandos para crear, monitorear y completar trabajos de descarga y carga de archivos.
Comandos para Descargar Archivos con bitsadmin
:
bitsadmin
:Última actualización