Instrumentele native macOS facilitează atacurile furtive asupra întreprinderilor (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Atacatorii folosesc instrumente native macOS precum osascript și curl.
- Abuzul de metadate permite executarea ascunsă a comenzilor.
- Tehnicile LOTL complică detectarea de către software-ul de securitate.
"Atacatorii folosesc din ce în ce mai mult instrumentele native macOS (living-off-the-land) pentru a infiltra rețelele de întreprindere. Aceste metode abuzează de instrumente legitime de sistem și metadate pentru a ocoli software-ul de securitate. Articolul descrie exemple și contramăsuri."
niciun comentariu momentan.