Posted in Cybersecurity
TWINLOOT มัลแวร์ Python ใช้ SharePoint และ Teams เป็นช่องทางขโมยรหัสผ่าน

หัวข้อ: TWINLOOT มัลแวร์ Python ใช้ SharePoint และ Teams เป็นช่องทางขโมยรหัสผ่าน
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ได้เปิดเผยรายละเอียดเกี่ยวกับเฟรมเวิร์กอิมแพลนต์ (implant framework) ที่เขียนด้วยภาษา Python ซึ่งไม่เคยมีการบันทึกมาก่อน ชื่อว่า TWINLOOT
“TWINLOOT เป็นอิมแพลนต์แบบโมดูลาร์ที่ได้รับการปกป้องด้วย PyArmor ออกแบบมาให้ดำเนินการโครงสร้างพื้นฐานการสั่งการและควบคุม (command-and-control) ทั้งหมดภายในบริการที่เชื่อถือได้ของ Microsoft” Ontinue กล่าวในรายงานทางเทคนิคที่แบ่งปันกับ The Hacker News “การสั่งงานจะไหลผ่านไฟล์ SharePoint Online …”
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- implant framework – คือชุดเครื่องมือหรือโปรแกรมที่ใช้ฝังตัวในระบบเป้าหมาย เพื่อให้ผู้โจมตีสามารถควบคุมหรือขโมยข้อมูลจากระบบนั้นได้
- Python – เป็นภาษาคอมพิวเตอร์ที่นิยมใช้เขียนโปรแกรม มีโครงสร้างที่อ่านง่ายและเรียนรู้ได้ไม่ยาก
- PyArmor – เป็นเครื่องมือที่ใช้ปกป้องโค้ดที่เขียนด้วยภาษา Python ไม่ให้คนอื่นอ่านหรือแก้ไขโค้ดต้นฉบับได้ง่าย
- command-and-control – คือระบบที่ผู้โจมตีใช้สั่งการไปยังเครื่องคอมพิวเตอร์ที่ถูกโจมตี เพื่อควบคุมการทำงานหรือส่งคำสั่งต่างๆ
- SharePoint Online – เป็นบริการจัดเก็บไฟล์แบบออนไลน์ของ Microsoft ที่ให้ทีมงานสามารถแชร์และทำงานร่วมกันได้ผ่านอินเทอร์เน็ต