安全研究人员近日发出警告,一个新发现的Python恶意软件框架正通过微软服务来路由其大部分命令与控制(C2)流量,而这些服务正是防御人员日常预期会看到的正常流量。 Ontinue网络防御中心在2025年7月调查一场活跃攻击活动时发现了该植入程序,并将其追踪命名为TWINLOOT。该恶意软件利用SharePoint Online作为基于文件的数据中转站,通过Microsoft Teams的TURN基 ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results