資安研究人員發現一種名為 TwinLoot 的新型 Python 惡意軟體框架,它利用微軟雲端服務來執行攻擊,並採取「Living Off The Land」(LOTL)策略,將隱匿性提升到新的層次。此框架包含一個模組化植入程式,能夠竊取使用者憑證並維持系統存取權限,讓偵測與清除變得極具挑戰性。
科技 70
沉默的「TwinLoot」網路威脅完全在微軟雲端運作
資安研究人員發現一種名為 TwinLoot 的新型 Python 惡意軟體框架,它利用微軟雲端服務來執行攻擊,並採取「Living Off The Land」(LOTL)策略,將隱匿性提升到新的層次。此框架包含一個模組化植入程式,能夠竊取使用者憑證並維持系統存取權限,讓偵測與清除變得極具挑戰性。
值得注意此威脅利用主流雲端服務進行隱匿攻擊,對企業資安防護構成新挑戰。
原文來源: Dark Reading