DragonForce-ransomware gebruikte Microsoft Teams om command-and-control-verkeer te verbergen bij aanval op Amerikaans dienstenbedrijf (infosecurity-magazine.com)
- Backdoor.Turn verbergt C2-verkeer in Microsoft Teams TURN-relay.
- Misbruik van niet-gedocumenteerde kwetsbaarheid in Huawei-stuurprogramma (BYOVD).
- Aanval gericht op Amerikaans dienstenbedrijf, vermoedelijk begonnen in 2025.
"De DragonForce-ransomwaregroep infiltreerde het netwerk van een groot Amerikaans dienstenbedrijf door command-and-control-verkeer te verbergen via Microsoft Teams TURN-relayservers. Symantec en Carbon Black noemden de op Go gebaseerde backdoor Backdoor.Turn; het verkreeg een anonieme Teams-bezoekerstoken van Microsofts op Skype gebaseerde identiteitsdiensten en gebruikte een legitieme TURN-relay om een QUIC-sessie met een door aanvallers gecontroleerde server op te zetten. De aanvallers maakten ook gebruik van een niet-gedocumenteerde kwetsbaarheid in een Huawei-stuurprogramma (later beschreven door Huntress in maart 2026). De aanval begon waarschijnlijk door het misbruiken van een kwetsbaarheid in een SQL- of MSSQL-server."
nog geen reacties.