Используем расширения для Chrome в macOS для закрепления в системе
Расширения для браузера Chrome давно используются при проведении атак на компанию, либо для закрепления в системе.
Усовершенствование средств защиты, в частности появление систем обнаружения угроз на конечных точках (EDR) - усложнили задачу использования расширений.
Однако для macOS проблема все ещё существует. Используя мобильные профили конфигурации есть возможность поставить вредоносное расширение для Chrome.
Интересная статья на примере загрузки на macOS вредоносного расширения, использующего в качестве полезной нагрузки фреймворк для пост-эксплуатации в macOS (Apfell).
https://posts.specterops.io/no-place-like-chrome-122e500e421f
Post #74
582