Ransomware DragonForce ha utilizzato Microsoft Teams per nascondere il traffico di comando e controllo in un attacco a un'azienda di servizi statunitense (infosecurity-magazine.com)
- Backdoor.Turn nasconde il traffico C2 nei relay TURN di Microsoft Teams.
- Sfruttamento di una vulnerabilità non documentata in un driver Huawei (BYOVD).
- Attacco mirato a un'azienda di servizi statunitense, probabilmente iniziato nel 2025.
"Il gruppo ransomware DragonForce ha infiltrato la rete di una grande azienda di servizi statunitense nascondendo il traffico di comando e controllo attraverso i server relay TURN di Microsoft Teams. Symantec e Carbon Black hanno denominato il backdoor basato su Go Backdoor.Turn; ha ottenuto un token anonimo di visitatore dai servizi di identità basati su Skype di Microsoft e ha utilizzato un relay TURN legittimo per stabilire una sessione QUIC con un server controllato dagli attaccanti. Gli attaccanti hanno anche sfruttato una vulnerabilità non documentata in un driver Huawei (dettagliata da Huntress a marzo 2026). L'attacco è probabilmente iniziato con lo sfruttamento di una vulnerabilità in un server SQL o MSSQL."
ancora nessun commento.