• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Grupo criminoso utiliza Microsoft Teams para esconder invasão por dois meses

Por: InstantBA
17/06/2026
Tempo de leitura: 2 minutos
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

Infográfico da Symantec e da Carbon Black detalha as fases do ataque, do acesso inicial até a implantação do ransomware.

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Um grupo de cibercriminosos, identificado como DragonForce, conseguiu manter uma invasão silenciosa na rede de uma empresa de serviços nos Estados Unidos por um período de até dois meses. A estratégia utilizada pelos atacantes envolveu a camuflagem de tráfego de comando e controle diretamente dentro da infraestrutura do Microsoft Teams, dificultando a detecção por parte das equipes de segurança corporativa.

O incidente foi detalhado em um relatório técnico divulgado pela Symantec e pela Carbon Black. A técnica permitiu que o malware, classificado como um cavalo de troia de acesso remoto, operasse sem levantar suspeitas ao mimetizar conexões legítimas de voz e vídeo da plataforma de colaboração da Microsoft.

Abuso da infraestrutura de servidores TURN

O malware, nomeado pelos pesquisadores como Backdoor.Turn, foi desenvolvido na linguagem Go e explorava os servidores TURN do Microsoft Teams. Ao obter um token de visitante anônimo, o programa estabelecia comunicações que pareciam ser acessos comuns ao serviço, utilizando o protocolo de transporte QUIC para tornar o tráfego malicioso indistinguível de uma conexão convencional.

Leia Também

Marvel Rivals reduz tamanho de instalação em até 40 GB com nova atualização

Marvel Rivals reduz tamanho de instalação em até 40 GB com nova atualização

5 de agosto de 2026
Foguete Falcon 9 da Spacex colide com a Lua e abre nova cratera

Foguete Falcon 9 da Spacex colide com a Lua e abre nova cratera

5 de agosto de 2026

Essa camuflagem impedia que os sistemas de monitoramento identificassem a exfiltração de dados ou a comunicação com servidores externos controlados pelos invasores. O backdoor possuía capacidades avançadas, incluindo a execução remota de comandos, varredura de rede e o roubo de credenciais armazenadas em navegadores.

ads hostinger

Técnicas de evasão e persistência no sistema

Além da manipulação do Teams, os criminosos empregaram a técnica conhecida como BYOVD, ou “traga seu próprio driver vulnerável”. Ao instalar um driver legítimo da Huawei que continha falhas de segurança conhecidas, os atacantes conseguiram elevar privilégios no sistema, contornando soluções de proteção como antivírus e ferramentas de detecção e resposta de endpoint.

A persistência na rede foi garantida por meio de alterações nas configurações do Windows. Os invasores desativaram políticas de segurança que bloqueavam senhas em branco em contas administrativas e criaram novos perfis de usuário, assegurando caminhos alternativos para manter o acesso caso a intrusão inicial fosse descoberta.

Invasão inicial e impacto do ransomware

A análise forense sugere que a porta de entrada para a rede da vítima ocorreu através de uma vulnerabilidade em um servidor SQL ou MSSQL. Após consolidar sua presença e movimentar-se lateralmente pela infraestrutura, o grupo DragonForce finalmente executou a fase final do ataque: a implantação de um ransomware que criptografou os sistemas e comprometeu dados sensíveis da organização.

O uso de táticas sofisticadas de evasão, combinadas com a exploração de serviços amplamente utilizados, coloca o DragonForce entre os coletivos de ransomware mais persistentes e capazes da atualidade. Até o momento, não foram divulgadas informações sobre possíveis negociações de resgate ou o impacto financeiro total decorrente do incidente.

ads hostinger
SendShareTweet

Veja também

  • Bruna Marquezine deixa cobertura e se muda para mansão exclusiva no Rio de Janeiro

    Bruna Marquezine deixa cobertura e se muda para mansão exclusiva no Rio de Janeiro

    0 shares
    Compartilhar 0 Tweet 0
  • Foguete Falcon 9 da Spacex colide com a Lua e abre nova cratera

    0 shares
    Compartilhar 0 Tweet 0
  • Paulo Miklos recebe alta hospitalar e celebra retorno para casa após pneumonia

    0 shares
    Compartilhar 0 Tweet 0
  • Trânsito é liberado na BR-324 em Santo Amaro após remoção de veículo acidentado

    0 shares
    Compartilhar 0 Tweet 0
  • A rotina internacional que levou a princesa Eugenie a dar à luz em Portugal

    0 shares
    Compartilhar 0 Tweet 0
ADVERTISEMENT
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies