
AlienFox unter der Lupe
SentinelLabs, die Forschungsabteilung von SentinelOne, hat mehrere Versionen von AlienFox analysiert, einem Toolkit, das die Anmeldedaten mehrerer Cloud-E-Mail-Dienste anvisiert. Es ist hochgradig modular und wird regelmäßig weiterentwickelt. Die meisten Tools sind quelloffen, das heißt die Akteure können es leicht an ihre Bedürfnisse anpassen und verändern. Viele Bedrohungsakteure haben an verschiedenen Versionen der Tools mitgearbeitet, und die Entwicklung wiederkehrender Funktionen lässt darauf schließen, dass die Entwickler ihre Angriffstechniken stetig verbessern.