macOS-native Tools ermöglichen verdeckte Unternehmensangriffe (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Angreifer verwenden macOS-native Tools wie osascript und curl für Angriffe.
- Metadatenmissbrauch ermöglicht versteckte Befehlsausführung.
- LOTL-Techniken erschweren Erkennung durch Sicherheitssoftware.
"Angreifer nutzen zunehmend macOS-native Werkzeuge (Living-off-the-Land), um Unternehmensnetzwerke zu infiltrieren. Diese Methoden missbrauchen legitime Systemtools und Metadaten, um Sicherheitssoftware zu umgehen. Der Artikel beschreibt Beispiele und Gegenmaßnahmen."
Noch keine Kommentare.