Microsoft Teamsユーザーに警告 — ランサムウェア攻撃者が悪意あるトラフィック隠蔽のためリレーを悪用
SymantecがDragonForceランサムウェア運営者によるMicrosoft TeamsのTURNリレーの隠密C2通信への悪用を確認GoベースのカスタムRAT「Backdoor.Turn」が悪意ある活動を通常のTeams通信に偽装「Ghost Calls」技術の実環境における初の悪用事例。Scattered
SymantecがDragonForceランサムウェア運営者によるMicrosoft TeamsのTURNリレーの隠密C2通信への悪用を確認GoベースのカスタムRAT「Backdoor.Turn」が悪意ある活動を通常のTeams通信に偽装「Ghost Calls」技術の実環境における初の悪用事例。Scattered
DragonForceランサムウェアは、「Backdoor.Turn」という名のカスタムマルウェアを使用し、コマンド&コントロール(C2)通信をMicrosoft Teamsのリレーインフラ内に隠蔽していたことがわかりました。 このバックドアは、Microsoft TeamsがNAT越えにTURN(Traversal