Вбудовані засоби macOS дозволяють здійснювати приховані атаки на підприємства (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Зловмисники використовують вбудовані засоби macOS, такі як osascript і curl.
- Зловживання метаданими дозволяє приховане виконання команд.
- Техніки LOTL ускладнюють виявлення програмним забезпеченням безпеки.
"Зловмисники все частіше використовують вбудовані засоби macOS (living-off-the-land) для проникнення в корпоративні мережі. Ці методи зловживають легітимними системними інструментами та метаданими, щоб обійти програмне забезпечення безпеки. Стаття описує приклади та контрзаходи."
коментарів ще немає.