TWINLOOT 滥用 SharePoint 和 Teams... 笔记

TWINLOOT 滥用 SharePoint 和 Teams 窃取凭证并在网络间横向移动”

网络安全研究人员披露了一个此前未记录的 Python 植入框架 TWINLOOT 的详细信息。Ontinue 在一份与 The Hacker News 分享的技术报告中指出:"TWINLOOT 是一个模块化的、经过 PyArmor 加固的 Python 植入程序,旨在将其整个命令与控制基础设施托管于受信任的 Microsoft 服务内部。任务流通过 SharePoint Online 文件进行。”
CdXz5zHNQW_AEY3zQx4wl.jpeg