AppleScript
AppleScriptتوضیحات
مهاجمان از AppleScript برای اجرای رفتارهای مخرب در macOS استفاده میکنند. AppleScript یک زبان اسکریپتنویسی macOS است که به برنامهها اجازه میدهد با یکدیگر ارتباط برقرار کنند. مهاجمان میتوانند از AppleScript برای اجرای دستورات، دور زدن کنترلهای امنیتی و تعامل با برنامههای کاربردی استفاده کنند.
روشهای شناسایی
نظارت بر اجرای فرآیندهای osascript. شناسایی اسکریپتهای AppleScript مشکوک. بررسی دسترسیهای درخواست شده توسط AppleScript. تحلیل رفتار برنامهها پس از اجرای AppleScript.
روشهای مقابله
محدود کردن دسترسی به AppleScript. استفاده از macOS Gatekeeper و XProtect. پیادهسازی Application Whitelisting. نظارت بر فعالیتهای osascript. بهروزرسانی macOS.
تکنیک اصلی
مفسر دستور و اسکریپت
مهاجمان از مفسرهای دستور و اسکریپت برای اجرای دستورات، اسکریپتها یا باینریها سوءاستفاده میکنند. این رابطها و زبانها در اکثر سیستمها به صورت پیشفرض وجود دارند. مهاجمان میتوانند از این ابزارها برای اجرای کد مخرب، دور زدن کنترلهای امنیتی و ایجاد پایداری استفاده کنند.