0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вбудовані засоби macOS дозволяють здійснювати приховані атаки на підприємства (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Зловмисники використовують вбудовані засоби macOS, такі як osascript і curl.
  • Зловживання метаданими дозволяє приховане виконання команд.
  • Техніки LOTL ускладнюють виявлення програмним забезпеченням безпеки.

"Зловмисники все частіше використовують вбудовані засоби macOS (living-off-the-land) для проникнення в корпоративні мережі. Ці методи зловживають легітимними системними інструментами та метаданими, щоб обійти програмне забезпечення безпеки. Стаття описує приклади та контрзаходи."

#macOS LOTL #корпоративна безпека #приховані атаки

Матриця обговорення

0 segments

коментарів ще немає.