MacOS-alkuperäiset työkalut mahdollistavat salamyhkäiset yrityshyökkäykset (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Hyökkääjät käyttävät macOS-alkuperäisiä työkaluja kuten osascript ja curl.
- Metatietojen väärinkäyttö mahdollistaa piilotettujen komentojen suorittamisen.
- LOTL-tekniikat vaikeuttavat havaitsemista tietoturvaohjelmistoilla.
"Hyökkääjät käyttävät yhä enemmän macOS-alkuperäisiä työkaluja (living-off-the-land) tunkeutuakseen yritysverkkoihin. Nämä menetelmät käyttävät väärin laillisia järjestelmätyökaluja ja metatietoja kiertääkseen tietoturvaohjelmistoja. Artikkeli kuvaa esimerkkejä ja vastatoimia."
ei vielä kommentteja.