Краткое содержание
Вымогательская группировка DragonForce использует кастомный бэкдор Backdoor.Turn, маскирующий трафик под Microsoft Teams, для сокрытия связи с C2-сервером.
Темы
Кибербезопасность
Вымогатели
Скрытие трафика
Теги
ransomware
dragonforce
microsoft teams
backdoor
c2
symantec
carbon black
Упомянутые сущности
DragonForce
Microsoft Teams
Backdoor.Turn
Symantec
Carbon Black
Полный текст
Вымогатели используют серверы Microsoft Teams для сокрытия трафикаОператоры вымогательской группировки DragonForce начали использовать необычную тактику для маскировки своей активности. Как сообщают исследователи из компаний Symantec и Carbon Black, в одной из недавних атак хакеры использовали кастомный бэкдор Backdoor.Turn, который маскирует обмен данными с управляющим сервером под обычный трафик Microsoft Teams.https://xakep.ru/2026/06/19/dragonforce-teams/
Другие посты из xakep_ru
xakep_ru
2026-06-18T17:35:30+00:00
Новый Android-банкер Rokarolla атакует 217 банковских и криптовалютных приложений, распространяясь через поддельные сайты загрузки популярных приложений и получая полный контроль над устройством.
Читать