Angreppsteknik
Living off the Land (LotL / LOLBins)
Angripare använder enbart förinstallerade, legitima systemverktyg (PowerShell, Certutil, WMI) för att undvika detektion.
🔬 Forensisk Betydelse & Utredningsmetodik
Kräver djup granskning av processkommandorader (Event ID 4688, Sysmon ID 1) och PowerShell Script Block Logging (Event ID 4104).
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
T1218 ↗
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 CISA för in Zyxel-switch i KEV – Arctic Wolf varnar för aktiv SYSTEM-eskalering i Veeam Agent
📰 Spionagegruppen NightEagle slår till med nya bakdörrar mot industrin och leverantörskedjor
📰 Forensix Dagsbriefing: 2026-09-13 — Samlad Lägesbild & Teknisk Analys
📰 Hackers Impersonate IT Support on Microsoft Teams to Bypass MFA and Control Corporate PCs
📰 Chinese Espionage Groups Swarm to Exploit Triple-Link Chain of Zero-Days