安全公司显示,黑客正在滥用红色设备测试工具
发布时间:2025-06-16 12:19
他在6月14日报道说,安全公司的认证点发表了一篇文章,该文章揭示了计算机海盗发动了一场名为unk_sneakystrike的攻击。自2023年12月以来,相应的攻击影响了80,000多个用户帐户,并成功盗版了多个帐户。根据ProofPoint的分析,黑客使用的工具称为设备设备。这是安全研究人员在2021年开发的工具。它最初是在红色设备渗透测试和风险评估中使用的,以模拟Microsoft Azure用户攻击。但是,该工具直接由计算机海盗直接用于实际攻击中,并通过神奇的更改,通过OneDrive实现了诸如帐户,密码喷雾,数据跟踪和后门的特征。从相应的报告中学到的PComputer Iratas首先使用社会工作库和Microsoft Teams API获取Enter ID帐户,获取设备F使用通用密码库在相应的帐户中进行iLtration和执行总强制登录测试。成功进行会话后,您可以将用户的电子Outlook电子邮件导出,下载OneDrive文件,访问设备的聊天历史记录,联系人,日历和其他信息,将整合到恶意宏的Word或Excel文件中,将计算机Pirates在相应的帐户上具有永久性控制。作为回应,安全公司表示,用户必须积极更改其帐户的密码并使用高强度密码,以确保他们不会被相应的“密码喷雾”的蛮力入侵。