0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

DragonForce lunavararühm kasutas Microsoft Teamsi käsu- ja juhtimisliikluse varjamiseks rünnakus USA teenindusettevõtte vastu (infosecurity-magazine.com)

· 41 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Backdoor.Turn varjab C2 liiklust Microsoft Teamsi TURN edastuses.
  • Dokumenteerimata haavatavuse ärakasutamine Huawei draiveris (BYOVD).
  • Rünnak suunatud USA teenindusettevõttele, algas tõenäoliselt 2025. aastal.

"DragonForce lunavararühm tungis suure USA teenindusettevõtte võrku, varjates käsu- ja juhtimisliiklust Microsoft Teamsi TURN edastusserverite kaudu. Symantec ja Carbon Black nimetasid Go-põhise tagaukse nimega Backdoor.Turn; see hankis Microsofti Skype'i-põhistest identiteediteenustest anonüümse Teamsi külastaja märgi ja kasutas legitiimset TURN edastust, et luua QUIC-seanss ründaja juhitava serveriga. Ründajad kasutasid ka dokumenteerimata haavatavust Huawei draiveris (mida Huntress üksikasjalikult kirjeldas 2026. aasta märtsis). Rünnak algas tõenäoliselt SQL või MSSQL serveri haavatavuse ärakasutamisega."

#Microsoft Teamsi kuritarvitamine #DragonForce lunavara #C2 vältimise tehnika

Arutelumaatriks

0 segmenti

kommentaare veel pole.