0x

guest@0xbase ~$ mód inléite amháin. Teastaíonn suíomh AE chun postáil.

Úsáideann Ransomware DragonForce Microsoft Teams chun Trácht Ceannais is Rialaithe a Cheilt in Ionsaí ar Chomhlacht Seirbhísí SAM (infosecurity-magazine.com)

· 41l ó shin · Tuairisc · Spotsolas seo ·
ACHOIMRE FAISNÉISE 0xBASE
  • Folaíonn Backdoor.Turn trácht C2 i sealaíocht TURN Microsoft Teams.
  • Leas a bhaint as leochaileacht neamhdhoiciméadaithe i dtiománaí Huawei (BYOVD).
  • Ionsaí dírithe ar chomhlacht seirbhísí SAM, is dócha gur thosaigh sé in 2025.

"D'éirigh le grúpa ransomware DragonForce líonra comhlacht mór seirbhísí SAM a insíothlú trí thrácht ceannais is rialaithe a cheilt trí fhreastalaithe sealaíochta TURN de chuid Microsoft Teams. D'ainmnigh Symantec agus Carbon Black an backdoor Go-bhunaithe mar Backdoor.Turn; fuair sé comhartha cuairteora gan ainm ó sheirbhísí aitheantais Skype de chuid Microsoft agus d'úsáid sé sealaíocht TURN dlisteanach chun seisiún QUIC a bhunú le freastalaí faoi rialú an ionsaitheora. Bhain na hionsaitheoirí leas freisin as leochaileacht neamhdhoiciméadaithe i dtiománaí Huawei (a mhínigh Huntress i Márta 2026). Is dócha gur thosaigh an t-ionsaí trí leochaileacht a bhaint as freastalaí SQL nó MSSQL."

#Mí-úsáid Microsoft Teams #Ransomware DragonForce #Teicníc seachanta C2

Maitrís Plé

0 segments

níl aon trácht ann fós.