ATT&CK - 输入提示

admin 2024年4月15日01:04:50评论9 views字数 452阅读1分30秒阅读模式

输入提示

当执行的程序需要比当前用户上下文中更多的特权时,操作系统通常会提示用户以获取恰当的凭据,以便给任务授权提升特权。
攻击者可以模拟此功能,以正常外观的提示提示用户凭据。
这种类型的提示可以用 AppleScript 实现:
set thePassword to the text returned of (display dialog "AdobeUpdater needs permission to check for updates. Please authenticate." default answer "")
攻击者可以出于许多冒充正常使用的原因提示用户,例如需要额外访问权限的虚假安装程序或虚假恶意软件删除套件。

缓解

用户需要接受培训,以了解哪些程序需要权限,以及为什么需要权限。
遵循 AppleScript 的缓解建议。

检测

此技术利用了用户在出现提示时总是提供凭据的倾向,使得检测非常困难。
监视异常程序的进程执行情况,以及可用于提示用户输入凭据的 AppleScript。

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日01:04:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK - 输入提示https://cn-sec.com/archives/2658089.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息