勒索軟體組織 DragonForce 利用自製木馬將命令控制流量隱藏在 Microsoft Teams 的合法通訊中,使企業難以察覺。此攻擊手法針對大型服務業公司,透過偽裝正常流量來隱匿惡意行為,造成嚴重資安威脅。
🔍 防詐解析
勒索軟體組織 DragonForce 開發了名為 Backdoor.Turn 的木馬,利用 Go 語言編寫,將惡意的命令與控制(C&C)流量隱藏在 Microsoft Teams 正常的 TURN 轉送基礎設施中。這種手法讓攻擊流量看起來像是合法的企業通訊,極大增加了防禦人員的偵測難度。攻擊者藉此隱匿其惡意行為,對受害企業進行勒索或數據竊取。一般企業防禦人員容易因為流量看似正常而忽略背後的惡意通訊,導致攻擊持續進行。民眾應提高警覺,定期更新系統並監控異常網路流量。建議企業加強對內部通訊流量的深度分析,並採用多層次的資安防護策略。
🚩 紅旗特徵
- •異常的 Microsoft Teams 通訊流量
- •自製遠端存取木馬
- •隱藏的惡意命令控制伺服器
關鍵字
勒索軟體DragonForceMicrosoft Teams命令控制資安攻擊
查看原始報導 ↗(iThome)
