Ransomware-ul DragonForce a folosit Microsoft Teams pentru a ascunde traficul de comandă și control într-un atac asupra unei companii de servicii din SUA (infosecurity-magazine.com)
- Backdoor.Turn ascunde traficul C2 în releele TURN ale Microsoft Teams.
- Exploatarea unei vulnerabilități nedocumentate într-un driver Huawei (BYOVD).
- Atacul vizează o companie de servicii din SUA, probabil a început în 2025.
"Grupul de ransomware DragonForce a infiltrat rețeaua unei mari companii de servicii din SUA, ascunzând traficul de comandă și control prin serverele de releu TURN ale Microsoft Teams. Symantec și Carbon Black au numit backdoor-ul bazat pe Go Backdoor.Turn; acesta a obținut un token anonim de vizitator de la serviciile de identitate bazate pe Skype ale Microsoft și a folosit un releu TURN legitim pentru a stabili o sesiune QUIC cu un server controlat de atacatori. Atacatorii au exploatat, de asemenea, o vulnerabilitate nedocumentată într-un driver Huawei (detaliată de Huntress în martie 2026). Atacul a început probabil prin exploatarea unei vulnerabilități într-un server SQL sau MSSQL."
niciun comentariu momentan.