Програма-вимагач DragonForce використала Microsoft Teams для приховування трафіку командування та управління під час атаки на американську сервісну компанію (infosecurity-magazine.com)
- Backdoor.Turn приховує трафік C2 у реле TURN Microsoft Teams.
- Використання недокументованої вразливості в драйвері Huawei (BYOVD).
- Атака на американську сервісну компанію, ймовірно, почалася у 2025 році.
"Група програм-вимагачів DragonForce проникла в мережу великої американської сервісної компанії, приховуючи трафік командування та управління через релейні сервери TURN Microsoft Teams. Symantec і Carbon Black назвали бекдор на основі Go Backdoor.Turn; він отримав анонімний токен відвідувача від служб ідентифікації Skype від Microsoft і використав легітимне реле TURN для встановлення сеансу QUIC із сервером, контрольованим зловмисниками. Зловмисники також використали недокументовану вразливість у драйвері Huawei (детально описану Huntress у березні 2026 року). Атака, ймовірно, почалася з використання вразливості в сервері SQL або MSSQL."
коментарів ще немає.