0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Ransomware-ul DragonForce a folosit Microsoft Teams pentru a ascunde traficul de comandă și control într-un atac asupra unei companii de servicii din SUA (infosecurity-magazine.com)

· 41z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Backdoor.Turn ascunde traficul C2 în releele TURN ale Microsoft Teams.
  • Exploatarea unei vulnerabilități nedocumentate într-un driver Huawei (BYOVD).
  • Atacul vizează o companie de servicii din SUA, probabil a început în 2025.

"Grupul de ransomware DragonForce a infiltrat rețeaua unei mari companii de servicii din SUA, ascunzând traficul de comandă și control prin serverele de releu TURN ale Microsoft Teams. Symantec și Carbon Black au numit backdoor-ul bazat pe Go Backdoor.Turn; acesta a obținut un token anonim de vizitator de la serviciile de identitate bazate pe Skype ale Microsoft și a folosit un releu TURN legitim pentru a stabili o sesiune QUIC cu un server controlat de atacatori. Atacatorii au exploatat, de asemenea, o vulnerabilitate nedocumentată într-un driver Huawei (detaliată de Huntress în martie 2026). Atacul a început probabil prin exploatarea unei vulnerabilități într-un server SQL sau MSSQL."

#Abuzul Microsoft Teams #Ransomware DragonForce #Tehnică de evitare C2

Matrice de discuții

0 segments

niciun comentariu momentan.