0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

DragonForce-ransomware gebruikte Microsoft Teams om command-and-control-verkeer te verbergen bij aanval op Amerikaans dienstenbedrijf (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Backdoor.Turn verbergt C2-verkeer in Microsoft Teams TURN-relay.
  • Misbruik van niet-gedocumenteerde kwetsbaarheid in Huawei-stuurprogramma (BYOVD).
  • Aanval gericht op Amerikaans dienstenbedrijf, vermoedelijk begonnen in 2025.

"De DragonForce-ransomwaregroep infiltreerde het netwerk van een groot Amerikaans dienstenbedrijf door command-and-control-verkeer te verbergen via Microsoft Teams TURN-relayservers. Symantec en Carbon Black noemden de op Go gebaseerde backdoor Backdoor.Turn; het verkreeg een anonieme Teams-bezoekerstoken van Microsofts op Skype gebaseerde identiteitsdiensten en gebruikte een legitieme TURN-relay om een QUIC-sessie met een door aanvallers gecontroleerde server op te zetten. De aanvallers maakten ook gebruik van een niet-gedocumenteerde kwetsbaarheid in een Huawei-stuurprogramma (later beschreven door Huntress in maart 2026). De aanval begon waarschijnlijk door het misbruiken van een kwetsbaarheid in een SQL- of MSSQL-server."

#Microsoft Teams misbruik #DragonForce ransomware #C2-ontwijkingstechniek

Discussiematrix

0 segmenten

nog geen reacties.