Tags

1 strona

Microsoft Teams

TWINLOOT wykorzystuje SharePoint i Teams do kradzieży danych uwierzytelniających i ruchu w sieciach

Odkryto TWINLOOT – nowe narzędzie wykorzystujące SharePoint i Teams do kradzieży haseł i poruszania się w sieciach ofiar. Zagrożenie dla bezpieczeństwa danych.

Odkryto nowe, modułowe narzędzie TWINLOOT, napisane w Pythonie i zabezpieczone PyArmor, które wykorzystuje usługi Microsoft 365, takie jak SharePoint Online i Microsoft Teams, do komunikacji Command and Control (C2), kradzieży danych uwierzytelniających i poruszania się w sieciach ofiar. Malware działa w oparciu o fałszywe ekrany blokady w celu wyłudzania haseł, tworzy tunele SOCKS5 do poruszania się bocznego i wykorzystuje przeglądarkę Edge ofiary w trybie headless do maskowania ruchu sieciowego, stając się praktycznie nierozróżnialnym od legalnej aktywności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)