Угроза в Teams и SharePoint: вредонос TWINLOOT захватывает аккаунты и сети
TWINLOOT скрывает вредоносный код C2 в сервисах Microsoft и крадет пароли Windows.
Этот вредоносный код, написанный на Python, использует SharePoint для выполнения задач, Teams TURN для интерактивного доступа и браузер Edge жертвы для передачи данных через Graph. Обратный туннель SOCKS5 позволяет злоумышленникам получать доступ к внутренним системам, используя полученные учетные данные.