DragonForce-Ransomware nutzte Microsoft Teams zur Verschleierung von C2-Verkehr bei Angriff auf US-Dienstleistungsunternehmen (infosecurity-magazine.com)
- Backdoor.Turn versteckt C2-Verkehr in Microsoft Teams-TURN-Relay.
- Nutzung einer undokumentierten Huawei-Treiber-Schwachstelle (BYOVD).
- Angriff zielte auf US-Dienstleistungsunternehmen, begann vermutlich 2025.
"Die DragonForce-Ransomware-Gruppe infiltrierte das Netzwerk eines großen US-Dienstleistungsunternehmens, indem sie Command-and-Control-Verkehr über Microsoft Teams-TURN-Relay-Server versteckte. Der von Symantec und Carbon Black als Backdoor.Turn bezeichnete Go-basierte Remote-Access-Trojaner nutzte einen anonymen Teams-Besucher-Token von Microsofts Skype-basierten Identitätsdiensten, um eine QUIC-Sitzung mit einem Angreifer-Server aufzubauen. Die Angreifer nutzten zudem eine damals undokumentierte Schwachstelle in einem Huawei-Treiber, um ihre Aktivitäten zu verschleiern. Der Angriff begann vermutlich durch Ausnutzung einer Schwachstelle in einem SQL- oder MSSQL-Server."
Noch keine Kommentare.