DragonForce lunavararühm kasutas Microsoft Teamsi käsu- ja juhtimisliikluse varjamiseks rünnakus USA teenindusettevõtte vastu (infosecurity-magazine.com)
- Backdoor.Turn varjab C2 liiklust Microsoft Teamsi TURN edastuses.
- Dokumenteerimata haavatavuse ärakasutamine Huawei draiveris (BYOVD).
- Rünnak suunatud USA teenindusettevõttele, algas tõenäoliselt 2025. aastal.
"DragonForce lunavararühm tungis suure USA teenindusettevõtte võrku, varjates käsu- ja juhtimisliiklust Microsoft Teamsi TURN edastusserverite kaudu. Symantec ja Carbon Black nimetasid Go-põhise tagaukse nimega Backdoor.Turn; see hankis Microsofti Skype'i-põhistest identiteediteenustest anonüümse Teamsi külastaja märgi ja kasutas legitiimset TURN edastust, et luua QUIC-seanss ründaja juhitava serveriga. Ründajad kasutasid ka dokumenteerimata haavatavust Huawei draiveris (mida Huntress üksikasjalikult kirjeldas 2026. aasta märtsis). Rünnak algas tõenäoliselt SQL või MSSQL serveri haavatavuse ärakasutamisega."
kommentaare veel pole.