Minacce · 139 giorni fa
Twill Typhoon sta eludendo il rilevamento basato su hash facendo sembrare la sua intrusione una normale distribuzione software. La catena usa impersonificazione di CDN, recupero staged di file legittimi e DLL sideloading all'interno di processi Windows attendibili, quindi un playbook costruito attorno a binari malware evidenti perderà il percorso di compromissione.
1 fonte che coprono questa storia
Draktrace details Twill Typhoon group using legitimate Windows tools, DLL sideloading, FDMTP backdoor in APAC espionage campaign
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-16