TWINLOOTはSharePointとTeamsを悪用して... ノート

TWINLOOTはSharePointとTeamsを悪用して認証情報を盗み、ネットワーク内を移動する

サイバーセキュリティ研究者は、TWINLOOTと名付けられた、これまで文書化されていなかったPythonインプラントフレームワークの詳細を公開しました。OntinueはThe Hacker Newsと共有された技術レポートの中で、「TWINLOOTは、コマンド・アンド・コントロールインフラストラクチャ全体を信頼されたMicrosoftサービス内で運用するように設計された、モジュール式のPyArmorで強化されたPythonインプラントです。タスクはSharePoint Onlineファイルを介して流れます」と述べています。
CdXz5zHNQW_AEY3zQx4wl.jpeg