מקור: The Hacker News

חוקרי אבטחה מחברת Ontinue חשפו תשתית זדונית חדשה בשם TWINLOOT, המבוססת על רכיבי פייתון מודולריים ומוגנים באמצעות PyArmor. הכלי מאפשר לתוקפים לנהל את מערך השליטה והבקרה (C2) שלהם באמצעות שירותים לגיטימיים של מיקרוסופט, ובפרט SharePoint Online ו-Teams. הניצול מאפשר לתוקפים לגנוב פרטי התחברות של משתמשים ולנוע באופן רוחבי בתוך הרשתות הארגוניות שנפגעו. השימוש בשירותים מוכרים מקשה על זיהוי התעבורה הזדונית, שכן היא מוסווית כפעילות עסקית תקינה בתוך סביבת העבודה של הארגון. מדובר באיום מתוחכם המנצל את האמון בשירותי ענן נפוצים כדי להשיג דריסת רגל ולבצע פעולות זדוניות מבלי לעורר את חשדם של כלי הגנה מסורתיים.
