Gamepad
Pesquisadores de segurança descobriram o TWINLOOT, um novo malware escrito em Python que esconde seu tráfego de comando e controle dentro dos serviços mais confiáveis da Microsoft. Em vez de usar domínios do atacante, ele abusa do SharePoint Online, da infraestrutura TURN do Microsoft Teams e até de uma instância headless do Edge da própria vítima para se misturar ao tráfego legítimo.

O TWINLOOT é o primeiro malware visto em ataques reais a usar WebRTC DataChannels via Teams e traz uma técnica de persistência inédita que não exige privilégios de administrador. Ele também rouba credenciais do Windows com uma tela de bloqueio falsa e envia dados para um tenant Azure controlado pelo invasor, tornando a detecção um enorme desafio para equipes de segurança.

Novo malware TWINLOOT transforma Microsoft 365 e Azure em seu centro de comando

Pesquisadores de segurança descobriram o TWINLOOT, um novo malware escrito em Python que esconde seu tráfego de comando e controle dentro dos serviços mais confiáveis da Microsoft. Em vez de usar domínios do atacante, ele abusa do SharePoint Online, da infraestrutura TURN do Microsoft Teams e até de uma instância headless do Edge da própria vítima para se misturar ao tráfego legítimo.

O TWINLOOT é o primeiro malware visto em ataques reais a usar WebRTC DataChannels via Teams e traz uma técnica de persistência inédita que não exige privilégios de administrador. Ele também rouba credenciais do Windows com uma tela de bloqueio falsa e envia dados para um tenant Azure controlado pelo invasor, tornando a detecção um enorme desafio para equipes de segurança.