Ситуация с перехватом учетных данных в сфере кибербезопасности претерпевает значительные изменения. Злоумышленники все чаще отходят от традиционных инструментов, таких как Mimikatz, на фоне усиления мер противодействия со стороны Microsoft и достижений в области решений EDR. С ростом внимания к методам, включающим боковое перемещение, выполнение полезной нагрузки и прямой доступ к службе подсистемы локальных служб безопасности (LSASS), хакеры изучают альтернативные способы эффективного сбора учетных данных в системах Windows. Одним из заметных методов, который стал все более распространенным, является использование компонентной объектной модели (COM) и ее варианта, распределенной компонентной объектной модели (DCOM). Эти технологии позволяют проводить атаки без сложных полезных нагрузок. COM — это давняя технология, встроенная в Windows, которая облегчает взаимодействие между программными компонентами. Недостаточно используемая поверхность для атак предоставляет злоумышленникам возможн