Microsoft Teamsユーザーに警告 — ランサムウェア攻撃者が悪意あるトラフィック隠蔽のためリレーを悪用
SymantecがDragonForceランサムウェア運営者によるMicrosoft TeamsのTURNリレーの隠密C2通信への悪用を確認GoベースのカスタムRAT「Backdoor.Turn」が悪意ある活動を通常のTeams通信に偽装「Ghost Calls」技術の実環境における初の悪用事例。Scattered
SymantecがDragonForceランサムウェア運営者によるMicrosoft TeamsのTURNリレーの隠密C2通信への悪用を確認GoベースのカスタムRAT「Backdoor.Turn」が悪意ある活動を通常のTeams通信に偽装「Ghost Calls」技術の実環境における初の悪用事例。Scattered
BroadcomのSymantecおよびCarbon Blackの脅威ハンターチームによると、最近のDragonForceランサムウェア攻撃で展開された新たなバックドアが、コマンド&コントロール(C&C)通信にMicrosoft Teamsのリレーサーバーを悪用していることが明らかになりました。 Dragon
Symantecの報告によると、DragonForceランサムウェアグループは米国のサービス企業への侵入において、Backdoor.Turnと呼ばれるカスタムマルウェアを使用し、コマンド&コントロール(C2)通信をMicrosoft Teamsのリレーインフラ内に隠蔽していたことが明らかになりました。
高度なランサムウェアキャンペーンにおいて、攻撃者がMicrosoftのコラボレーションインフラを逆手に取り、コマンド&コントロール(C2)トラフィックをMicrosoft Teamsのリレーサーバー内に隠蔽するという手口が確認されました。野生環境でのマルウェア通信へのTURNリレー技術の悪用が記録されたのは、これが初
Microsoft Teamsの信頼されたインフラが脅威アクターに悪用され、悪性トラフィックを密かに中継するための経路として使われていたことが明らかになりました。この手口は、DragonForceグループによるランサムウェアキャンペーンと関連しており、非常に高い隠密性を持つ攻撃として注目されています。 セキュリティ研
悪名高いランサムウェアグループが、Microsoft Teams のコマンド&コントロール(C&C)トラフィックを偽装することで最大2か月にわたって大手企業のネットワークに密かに潜伏し、その後攻撃を実行したと、研究者らが警告しています。 6月16日に Symantec と Carbon Black が公開した調
DragonForceランサムウェアは、「Backdoor.Turn」という名のカスタムマルウェアを使用し、コマンド&コントロール(C2)通信をMicrosoft Teamsのリレーインフラ内に隠蔽していたことがわかりました。 このバックドアは、Microsoft TeamsがNAT越えにTURN(Traversal