安全公司曝光红队测试工具被黑客滥用,用于对

2025-06-14 16:13:15

  安全公司Proofpoint发文,透露有黑客发起一项名为UNK_SneakyStrike的攻击行动,持续针对微软 Entra ID发动“密码喷洒”攻击,自2023年12月起,根据Proofpoint的分析,黑客所使用的工具名为TeamFiltration,是一位安全研究员于2021年开发的工具,原本用于红队渗透测试和风险评估,模拟对Microsoft Azure用户的攻击行为。然而,该工具却被黑客直接用于真实攻击行动,并通过魔改实现了账户枚举、密码喷洒、数据抓取、以及通过OneDrive植入后门等功能。

  参考相应报告获悉,黑客首先利用社工库及Microsoft Teams的API获取一批 Entra ID 账号,随后利用 TeamFiltration,使用常见密码库对相应账号进行暴力登录测试,一旦成功登录,就可导出用户的Outlook邮件、下载OneDrive文件,访问Teams聊天记录、联系人和日历等信息,并上传嵌入恶意宏的Word或Excel文件至OneDrive,从而让黑客能够持久控制相应账号。

  对此,安全公司表示,用户应当积极修改自己的账号密码,并使用高强度密码以避免遭到相应“密码喷洒”式暴力入侵。

下一篇:酷比魔方 AuPad 10.1 英寸平板电脑上架:紫光展锐
上一篇:索尼称 PlayStation Plus 高阶会员占比 38%
返回顶部小火箭