Minacce · 139 giorni fa

Trusted Windows Paths Carry Twill Typhoon Payloads

Twill Typhoon sta eludendo il rilevamento basato su hash facendo sembrare la sua intrusione una normale distribuzione software. La catena usa impersonificazione di CDN, recupero staged di file legittimi e DLL sideloading all'interno di processi Windows attendibili, quindi un playbook costruito attorno a binari malware evidenti perderà il percorso di compromissione.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-05-16

Editions

Storie correlate