پرش به محتوا
آخرین اخبار
مایکروسافت بیش از ۳۰ دامنه مرتبط با بدافزار MacSync را شناسایی کرد آسیب‌پذیری CoSnitch امکان سرقت اطلاعات کاربران Copilot را فراهم می‌کرد بدافزار TWINLOOT با سوءاستفاده از سرویس‌های مایکروسافت شناسایی شد مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد پایان پشتیبانی اصلی Windows Server ۲۰۲۲ نزدیک است بات‌نت Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند مایکروسافت در حال آماده‌سازی وصله آسیب‌پذیری ShieldBreak است مایکروسافت بیش از ۳۰ دامنه مرتبط با بدافزار MacSync را شناسایی کرد آسیب‌پذیری CoSnitch امکان سرقت اطلاعات کاربران Copilot را فراهم می‌کرد بدافزار TWINLOOT با سوءاستفاده از سرویس‌های مایکروسافت شناسایی شد مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد پایان پشتیبانی اصلی Windows Server ۲۰۲۲ نزدیک است بات‌نت Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند مایکروسافت در حال آماده‌سازی وصله آسیب‌پذیری ShieldBreak است
اخبار

بدافزار TWINLOOT با سوءاستفاده از سرویس‌های مایکروسافت شناسایی شد

مرداد ۲۸, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران یک بدافزار جدید با نام TWINLOOT شناسایی کرده‌اند که از سرویس‌های مایکروسافت برای مخفی کردن ارتباطات خود، سرقت رمز عبور و دسترسی به شبکه قربانی استفاده می‌کند.

به گزارش کمیته رکن چهارم، شرکت امنیتی Ontinue اعلام کرد TWINLOOT را در جریان بررسی حملاتی در ژوئیه ۲۰۲۶ (تیر و مرداد ۱۴۰۵) شناسایی کرده است.

حمله با مهندسی اجتماعی در Microsoft Teams آغاز می‌شود. مهاجم خود را پشتیبان فناوری اطلاعات معرفی کرده و قربانی را متقاعد می‌کند یک فرمان PowerShell اجرا کند که در نهایت به نصب بدافزار منجر می‌شود.

TWINLOOT برای دریافت فرمان و ارسال اطلاعات از SharePoint و Microsoft Graph استفاده می‌کند و ارتباطات خود را از طریق مرورگر Edge و زیرساخت Microsoft Teams پنهان می‌سازد.

این بدافزار همچنین می‌تواند یک صفحه قفل جعلی ویندوز نمایش دهد و رمز عبور واردشده توسط کاربر را سرقت کند. مهاجمان سپس می‌توانند از اطلاعات به‌دست‌آمده برای دسترسی به سیستم‌های دیگر در شبکه استفاده کنند.

از دیگر قابلیت‌های TWINLOOT می‌توان به اجرای فرمان، گرفتن اسکرین‌شات، جمع‌آوری اطلاعات سیستم، ایجاد تونل SOCKS5 و حفظ ماندگاری روی دستگاه آلوده اشاره کرد.

هنوز عامل یا گروه مسئول این حملات به‌طور قطعی شناسایی نشده است.

منبع: The Hacker News