TAO是一款针对不同操作系统的后门武器,可持久化运行并隐藏指定文件、目录、进程等。它还包括秀探窃密类武器、敌后行动系列武器和隐蔽销痕类武器。这些工具被用于隐藏Nopen木马的文件和进程、窃取敏感信息和运维数据,并针对特定业务系统进行攻击。TAO采取半自动化攻击流程,包括单点突破、逐步渗透和长期窃密。它通过中间人劫持、远程控制等方式实施攻击,并利用替换文件和日志来销痕隐身。