資安研究人員發現一種名為 TwinLoot 的新型 Python 惡意軟體框架,它利用微軟雲端服務來執行攻擊,並採取「Living Off The Land」(LOTL)策略,將隱匿性提升到新的層次。此框架包含一個模組化植入程式,能夠竊取使用者憑證並維持系統存取權限,讓偵測與清除變得極具挑戰性。