The Hacker News на русском
Подписаться
TWINLOOT использует SharePoint и Teams для кражи учетных данных и перемещения по сетям
Исследователи в области кибербезопасности раскрыли подробности ранее не документированного фреймворка Python-импланта под названием TWINLOOT.«TWINLOOT — это модульный Python-имплант, защищенный PyArmor, разработанный для работы всей своей инфраструктуры командно-контроля внутри доверенных сервисов Microsoft», — говорится в техническом отчете Ontinue, опубликованном в The Hacker News. «Задачи передаются через файлы SharePoint Online».