Ransomware DragonForce wykorzystał Microsoft Teams do ukrycia ruchu dowodzenia i kontroli w ataku na amerykańską firmę usługową (infosecurity-magazine.com)
- Backdoor.Turn ukrywa ruch C2 w przekaźnikach TURN Microsoft Teams.
- Wykorzystanie nieudokumentowanej luki w sterowniku Huawei (BYOVD).
- Atak wymierzony w amerykańską firmę usługową, prawdopodobnie rozpoczęty w 2025 r.
"Grupa ransomware DragonForce infiltrowała sieć dużej amerykańskiej firmy usługowej, ukrywając ruch dowodzenia i kontroli przez serwery przekaźnikowe TURN Microsoft Teams. Symantec i Carbon Black nazwali backdoora opartego na Go Backdoor.Turn; uzyskał on anonimowy token gościa z usług tożsamości Skype firmy Microsoft i wykorzystał legalny przekaźnik TURN do ustanowienia sesji QUIC z serwerem kontrolowanym przez atakujących. Atakujący wykorzystali również nieudokumentowaną lukę w sterowniku Huawei (szczegółowo opisaną przez Huntress w marcu 2026 r.). Atak prawdopodobnie rozpoczął się od wykorzystania luki w serwerze SQL lub MSSQL."
brak komentarzy.