Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon LOLExfil: exfiltración sigilosa de datos usando técnicas LotL


LOLExfil es un sitio web que recopila herramientas para exfiltración de datos mediante técnicas Living-Off-the-Land (LotL) usando utilidades legítimas del sistema en lugar de malware. La investigación muestra cómo atacantes abusan de herramientas estándar en entornos empresariales de forma encubierta. También se menciona LOLC2 (frameworks C2 que usan servicios legítimos para evadir detección) y LOLSaaS, un directorio de plataformas SaaS gratuitas con herramientas de exfiltración y C2, vinculado a LOLExfil y LOLC2.



LOLExfil, es un sitio web que reúne conjunto de herramientas para realizar exfiltración de datos utilizando técnicas "Living-Off-the-Land" (LotL) que dependen de utilidades y aplicaciones legítimas del sistema, servicios de confianza y funcionalidad integrada del sistema operativo, en lugar de malware personalizado.

La investigación explora cómo los atacantes pueden abusar de herramientas estándar ya presentes en entornos empresariales —como motores de scripting, utilidades de red, APIs en la nube y servicios web legítimos— pero de forma encubierta.

Por su parte, LOLC2 es un conjunto de herramientas que se pueden utilizar para crear y administrar Centros de Comando y Control (C2). Es una colección de frameworks C2 que aprovechan servicios legítimos para evadir la detección.

Finalmente, LOLSaaS es un directorio completo de plataformas SaaS gratuitas, con marcos de comando y control (C2) conocidos, herramientas de exfiltración, mapeos MITRE ATT&CK, calificaciones de seguridad operativa (OPSEC), puntos finales de API, límites del nivel gratuito, lógicas de detección, datos de inicio de sesión único (SSO) y documentación oficial. Haece referencias cruzadas con LOLC2 y LOLExfil.





Fuentes:
http://blog.segu-info.com.ar/2026/03/lolexfil-exfiltracion-sigilosa-de-datos.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.