Tags

2 strony

C2

Hakerzy z DragonForce wykorzystują serwery przekaźnikowe Microsoft Teams do ukrywania ruchu C2 Backdoor.Turn

Hakerzy DragonForce ukrywają ruch C2 Backdoor.Turn w serwerach Microsoft Teams, używając zaawansowanych technik maskowania do długotrwałego dostępu.

Grupa hakerów powiązana z ransomware DragonForce wykorzystuje złośliwe oprogramowanie Backdoor.Turn, które maskuje swój ruch Command and Control (C2) w infrastrukturze przekaźnikowej Microsoft Teams, uzyskując dostęp do usług tożsamości Microsoft i wykorzystując legalne serwery TURN. Atak ten, po raz pierwszy publicznie udokumentowany, umożliwia grupie długotrwałe utrzymanie się w sieci ofiary bez wykrycia, co świadczy o ich rosnącym zaawansowaniu operacyjnym i przejściu na model kartelu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Młody haker wykorzystał Tailscale i OpenSSH do zachowania dostępu po awarii serwera C2

Haker wykorzystał Tailscale i OpenSSH do utrzymania dostępu po awarii serwera C2. Analiza metod "Poissona" i lekcje dla firm.

Francuskojęzyczny atakujący, posługujący się pseudonimem “Poisson”, włamał się do francuskiej firmy motoryzacyjnej, instalując keyloggera i kradnąc dane uwierzytelniające do bankowości i poczty elektronicznej. Kluczowym elementem jego strategii było zainstalowanie OpenSSH i Tailscale na skompromitowanej maszynie, co pozwoliło mu na utrzymanie dostępu nawet po wyłączeniu serwera Command and Control (C2). W wyniku niefortunnego wycieku danych operacyjnych, badacze z Cato Networks uzyskali szczegółowy wgląd w metody działania atakującego, który, mimo amatorskiego podejścia, skutecznie wykorzystał te narzędzia do długoterminowego dostępu, ilustrując zagrożenie ze strony “cichych drzwi” niezależnych od głównej infrastruktury C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)