Заражение macOS через макросы в документах
В мире Windows атаки на основе макросов хорошо понятны (и, честно говоря, являются довольно старой новостью). Однако на macOS, хотя такие атаки становятся все более популярными и довольно модными, они получили гораздо меньше внимания со стороны сообщества исследователей информационной безопасности
Во-первых, что такое макрос? Короче говоря, это фрагмент исполняемого кода, который может быть добавлен в документы Microsoft Office (как правило, с целью автоматизации повторяющихся задач)
Анализ, расширенная эксплуатация, примеры и даже побег из песочницы. Собственно PoC:
https://objective-see.com/blog/blog_0x4B.html