リバースシェル接続は、攻撃者が危険にさらされているシステムから悪意のあるサーバへコールバックする方法です。これは、攻撃者がシステムへすでにアクセスできていて、即興のインタラクティブシェルを確立する必要がある段階で、よく行われます。リバースシェルを開始するための攻撃者のオプションは、ターゲットシステムにインストールされているスクリプト言語により制限されています。したがって、検出は、macOS によくインストールされているか、デフォルトでインストールされているスクリプト言語にフォーカスされています。