Natywne narzędzia macOS umożliwiają ukryte ataki na przedsiębiorstwa (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Atakujący używają natywnych narzędzi macOS, takich jak osascript i curl.
- Nadużywanie metadanych umożliwia ukryte wykonywanie poleceń.
- Techniki LOTL utrudniają wykrywanie przez oprogramowanie zabezpieczające.
"Atakujący coraz częściej używają natywnych narzędzi macOS (living-off-the-land) do infiltracji sieci firmowych. Metody te nadużywają legalnych narzędzi systemowych i metadanych, aby ominąć oprogramowanie zabezpieczające. Artykuł opisuje przykłady i środki zaradcze."
brak komentarzy.