![]() |
Киберугроза 'TwinLoot' действует исключительно из облака Microsoft
https://eu-images.contentstack.com/v...isable=upscale
Недавно исследователи в области кибербезопасности выявили новую угрозу, получившую название 'TwinLoot'. Этот вредоносный программный комплекс, основанный на языке Python, использует тактики 'living-off-the-land', что делает его особенно незаметным для систем защиты. 'TwinLoot' представляет собой модульный имплант, который способен красть учетные данные пользователей и обеспечивать свою устойчивость в системе. Что примечательно, 'TwinLoot' полностью функционирует из облачной инфраструктуры Microsoft, что позволяет ему избегать традиционных методов обнаружения, используемых для локальных вредоносных программ. Используя возможности облака, злоумышленники могут эффективно управлять вредоносным кодом и обновлять его без необходимости физического доступа к устройствам жертв. Модульный характер 'TwinLoot' позволяет злоумышленникам адаптировать его функциональность в зависимости от целей атаки. Это может включать в себя кражу данных, установку дополнительных вредоносных модулей или даже создание бэкдоров для дальнейшего доступа к системам жертв. Специалисты по кибербезопасности настоятельно рекомендуют организациям усилить свои меры защиты, особенно в условиях растущей зависимости от облачных технологий. Важно проводить регулярные аудиты безопасности и обучать сотрудников основам безопасного поведения в сети. Поскольку 'TwinLoot' продолжает развиваться, эксперты призывают пользователей быть особенно внимательными к подозрительной активности и использовать многоуровневую аутентификацию для защиты своих учетных записей. Учитывая, что облачные сервисы становятся все более популярными, подобные угрозы могут представлять серьезный риск для данных и конфиденциальности пользователей. Источник новости: Dark Reading Читать полностью |
| Время: 20:44 |