پژوهشگران امنیت سایبری جزئیات یک فریمورک ایمپلنت پایتون (Python) مستندنشده به نام TWINLOOT را فاش کردهاند.
شرکت آنتینیو (Ontinue) در یک گزارش فنی که با نشریه هکر نیوز (The Hacker News) به اشتراک گذاشته است، اعلام کرد: «TWINLOOT یک ایمپلنت ماژولار پایتون است که با ابزار PyArmor محافظت میشود و طوری طراحی شده است که تمام زیرساخت فرمان و کنترل خود را در داخل سرویسهای مورد اعتماد مایکروسافت (Microsoft) اجرا کند.» جریان وظایف از طریق فایلهای شیرپوینت آنلاین (SharePoint Online) هدایت میشود.
