TWINLOOT использует SharePoint... Заметка
The Hacker News на русском

TWINLOOT использует SharePoint и Teams для кражи учетных данных и перемещения по сетям

Исследователи в области кибербезопасности раскрыли подробности ранее не документированного фреймворка Python-импланта под названием TWINLOOT.«TWINLOOT — это модульный Python-имплант, защищенный PyArmor, разработанный для работы всей своей инфраструктуры командно-контроля внутри доверенных сервисов Microsoft», — говорится в техническом отчете Ontinue, опубликованном в The Hacker News. «Задачи передаются через файлы SharePoint Online».
CdXz5zHNQW_AEY3zQx4wl.jpeg