Native macOS-tools maken stille bedrijfsaanvallen mogelijk (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Aanvallers gebruiken native macOS-tools zoals osascript en curl.
- Metadatamisbruik maakt verborgen opdrachtuitvoering mogelijk.
- LOTL-technieken bemoeilijken detectie door beveiligingssoftware.
"Aanvallers gebruiken steeds vaker native macOS-tools (living-off-the-land) om bedrijfsnetwerken te infiltreren. Deze methoden misbruiken legitieme systeemtools en metadata om beveiligingssoftware te omzeilen. Het artikel beschrijft voorbeelden en tegenmaatregelen."
nog geen reacties.