サイバー犯罪者、Microsoft Teamsリレーを悪用して悪意ある通信を隠蔽
Symantecの報告によると、DragonForceランサムウェアグループは米国のサービス企業への侵入において、Backdoor.Turnと呼ばれるカスタムマルウェアを使用し、コマンド&コントロール(C2)通信をMicrosoft Teamsのリレーインフラ内に隠蔽していたことが明らかになりました。
Symantecの報告によると、DragonForceランサムウェアグループは米国のサービス企業への侵入において、Backdoor.Turnと呼ばれるカスタムマルウェアを使用し、コマンド&コントロール(C2)通信をMicrosoft Teamsのリレーインフラ内に隠蔽していたことが明らかになりました。
GolangベースのBLUERABBITと呼ばれる新たなバックドアが、データ窃取・ファイル暗号化・ディスク消去の機能を組み合わせた強力な攻撃により、Windowsシステムを積極的に標的としています。 2026年3月中旬から下旬にかけて初めて確認され、イスラエルの組織を標的としていると見られるこのマルウェアは、イランと
新しく発見されたGoGraバックドアのLinux亜種は、Harvester高度な持続的脅威(APT)グループによって使用されており、ステルス的なサイバースパイ行為を行っています。 疑われている国家支援グループであるHarvesterは、少なくとも2021年以来活動しており、カスタムマルウェアとスパイ活動キャンペーンで