0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

DragonForce-Ransomware nutzte Microsoft Teams zur Verschleierung von C2-Verkehr bei Angriff auf US-Dienstleistungsunternehmen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Backdoor.Turn versteckt C2-Verkehr in Microsoft Teams-TURN-Relay.
  • Nutzung einer undokumentierten Huawei-Treiber-Schwachstelle (BYOVD).
  • Angriff zielte auf US-Dienstleistungsunternehmen, begann vermutlich 2025.

"Die DragonForce-Ransomware-Gruppe infiltrierte das Netzwerk eines großen US-Dienstleistungsunternehmens, indem sie Command-and-Control-Verkehr über Microsoft Teams-TURN-Relay-Server versteckte. Der von Symantec und Carbon Black als Backdoor.Turn bezeichnete Go-basierte Remote-Access-Trojaner nutzte einen anonymen Teams-Besucher-Token von Microsofts Skype-basierten Identitätsdiensten, um eine QUIC-Sitzung mit einem Angreifer-Server aufzubauen. Die Angreifer nutzten zudem eine damals undokumentierte Schwachstelle in einem Huawei-Treiber, um ihre Aktivitäten zu verschleiern. Der Angriff begann vermutlich durch Ausnutzung einer Schwachstelle in einem SQL- oder MSSQL-Server."

#Microsoft Teams Missbrauch #DragonForce Ransomware #C2 Verschleierungstechnik

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.