0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Програма-вимагач DragonForce використала Microsoft Teams для приховування трафіку командування та управління під час атаки на американську сервісну компанію (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Backdoor.Turn приховує трафік C2 у реле TURN Microsoft Teams.
  • Використання недокументованої вразливості в драйвері Huawei (BYOVD).
  • Атака на американську сервісну компанію, ймовірно, почалася у 2025 році.

"Група програм-вимагачів DragonForce проникла в мережу великої американської сервісної компанії, приховуючи трафік командування та управління через релейні сервери TURN Microsoft Teams. Symantec і Carbon Black назвали бекдор на основі Go Backdoor.Turn; він отримав анонімний токен відвідувача від служб ідентифікації Skype від Microsoft і використав легітимне реле TURN для встановлення сеансу QUIC із сервером, контрольованим зловмисниками. Зловмисники також використали недокументовану вразливість у драйвері Huawei (детально описану Huntress у березні 2026 року). Атака, ймовірно, почалася з використання вразливості в сервері SQL або MSSQL."

#Зловживання Microsoft Teams #Програма-вимагач DragonForce #Техніка обходу C2

Матриця обговорення

0 segments

коментарів ще немає.