Herramientas nativas de macOS permiten ataques empresariales sigilosos (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Atacantes usan herramientas nativas de macOS como osascript y curl.
- El abuso de metadatos permite ejecución oculta de comandos.
- Las técnicas LOTL dificultan la detección por software de seguridad.
"Atacantes utilizan cada vez más herramientas nativas de macOS (living-off-the-land) para infiltrar redes empresariales. Estos métodos abusan de herramientas legítimas del sistema y metadatos para evitar el software de seguridad. El artículo describe ejemplos y contramedidas."
aún no hay comentarios.