0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Ransomware DragonForce wykorzystał Microsoft Teams do ukrycia ruchu dowodzenia i kontroli w ataku na amerykańską firmę usługową (infosecurity-magazine.com)

· 41 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Backdoor.Turn ukrywa ruch C2 w przekaźnikach TURN Microsoft Teams.
  • Wykorzystanie nieudokumentowanej luki w sterowniku Huawei (BYOVD).
  • Atak wymierzony w amerykańską firmę usługową, prawdopodobnie rozpoczęty w 2025 r.

"Grupa ransomware DragonForce infiltrowała sieć dużej amerykańskiej firmy usługowej, ukrywając ruch dowodzenia i kontroli przez serwery przekaźnikowe TURN Microsoft Teams. Symantec i Carbon Black nazwali backdoora opartego na Go Backdoor.Turn; uzyskał on anonimowy token gościa z usług tożsamości Skype firmy Microsoft i wykorzystał legalny przekaźnik TURN do ustanowienia sesji QUIC z serwerem kontrolowanym przez atakujących. Atakujący wykorzystali również nieudokumentowaną lukę w sterowniku Huawei (szczegółowo opisaną przez Huntress w marcu 2026 r.). Atak prawdopodobnie rozpoczął się od wykorzystania luki w serwerze SQL lub MSSQL."

#Nadużycie Microsoft Teams #Ransomware DragonForce #Technika omijania C2

Macierz dyskusji

0 segments

brak komentarzy.