0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

DragonForce-lunnasohjelma käytti Microsoft Teamsia piilottaakseen komento- ja ohjausliikennettä hyökkäyksessä yhdysvaltalaista palveluyritystä vastaan (infosecurity-magazine.com)

· 41 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Backdoor.Turn piilottaa C2-liikenteen Microsoft Teamsin TURN-välitykseen.
  • Dokumentoimattoman haavoittuvuuden hyödyntäminen Huawei-ohjaimessa (BYOVD).
  • Hyökkäys kohdistui yhdysvaltalaiseen palveluyritykseen, alkoi todennäköisesti vuonna 2025.

"DragonForce-lunnasohjelmaryhmä tunkeutui suuren yhdysvaltalaisen palveluyrityksen verkkoon piilottamalla komento- ja ohjausliikennettä Microsoft Teamsin TURN-välityspalvelimien kautta. Symantec ja Carbon Black nimesivät Go-pohjaisen takaoven Backdoor.Turn; se sai anonyymin Teams-vierasmerkin Microsoftin Skype-pohjaisista identiteettipalveluista ja käytti laillista TURN-välitystä muodostaakseen QUIC-istunnon hyökkääjän hallitsemaan palvelimeen. Hyökkääjät hyödyntivät myös dokumentoimatonta haavoittuvuutta Huawei-ohjaimessa (Huntressin maaliskuussa 2026 yksityiskohtaisesti kuvaama). Hyökkäys alkoi todennäköisesti SQL- tai MSSQL-palvelimen haavoittuvuuden hyödyntämisellä."

#Microsoft Teamsin väärinkäyttö #DragonForce lunnasohjelma #C2-kiertotekniikka

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.