OS標準搭載のツールだけを使って攻撃を行う手口。
PowerShellやWMIなど、正規の管理ツールを悪用して活動するため、マルウェア特有のファイルを新たに残さず、通常の管理操作との見分けがつきにくい。略称LOLBins。検知回避を狙った攻撃者に好まれる。
© 2026 ITBGM