DragonForce 勒索軟體集團使用名為 'Backdoor.Turn' 的惡意軟體,將命令與控制流量隱藏在 Microsoft Teams 的轉發基礎設施中,以此規避安全偵測。此攻擊手法利用企業常用的通訊軟體作為掩護,導致受害組織的數據被加密鎖定,面臨巨額贖金勒索風險。
🔍 防詐解析
此案例中,犯罪集團利用企業廣泛使用的 Microsoft Teams 作為掩護,將惡意命令與控制流量混入正常通訊數據中,使傳統安全防護難以察覺。這種手法讓攻擊者能長期潛伏在受害者的網路環境中,直到發動勒索加密數據為止。一般民眾雖非直接目標,但企業員工若點擊惡意連結或開啟受感染檔案,可能導致公司數據外洩或系統癱瘓。
🚩 紅旗特徵
- •利用合法通訊軟體(Teams)隱藏惡意流量
- •使用自定義後門軟體(Backdoor.Turn)
- •攻擊目標為企業或組織基礎設施
關鍵字
勒索軟體Microsoft Teams惡意軟體數據加密網路攻擊
查看原始報導 ↗(BleepingComputer)
