Gli strumenti nativi macOS consentono attacchi aziendali furtivi (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Gli aggressori usano strumenti nativi macOS come osascript e curl.
- L'abuso di metadati consente l'esecuzione nascosta di comandi.
- Le tecniche LOTL complicano il rilevamento da software di sicurezza.
"Gli aggressori utilizzano sempre più gli strumenti nativi macOS (living-off-the-land) per infiltrarsi nelle reti aziendali. Questi metodi abusano di strumenti di sistema legittimi e metadati per eludere i software di sicurezza. L'articolo descrive esempi e contromisure."
ancora nessun commento.