• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Grupo criminoso utiliza Microsoft Teams para esconder invasão por dois meses

Por: InstantBA
17/06/2026
Tempo de leitura: 2 minutos
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

Infográfico da Symantec e da Carbon Black detalha as fases do ataque, do acesso inicial até a implantação do ransomware.

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Um grupo de cibercriminosos, identificado como DragonForce, conseguiu manter uma invasão silenciosa na rede de uma empresa de serviços nos Estados Unidos por um período de até dois meses. A estratégia utilizada pelos atacantes envolveu a camuflagem de tráfego de comando e controle diretamente dentro da infraestrutura do Microsoft Teams, dificultando a detecção por parte das equipes de segurança corporativa.

O incidente foi detalhado em um relatório técnico divulgado pela Symantec e pela Carbon Black. A técnica permitiu que o malware, classificado como um cavalo de troia de acesso remoto, operasse sem levantar suspeitas ao mimetizar conexões legítimas de voz e vídeo da plataforma de colaboração da Microsoft.

Abuso da infraestrutura de servidores TURN

O malware, nomeado pelos pesquisadores como Backdoor.Turn, foi desenvolvido na linguagem Go e explorava os servidores TURN do Microsoft Teams. Ao obter um token de visitante anônimo, o programa estabelecia comunicações que pareciam ser acessos comuns ao serviço, utilizando o protocolo de transporte QUIC para tornar o tráfego malicioso indistinguível de uma conexão convencional.

Leia Também

© José Cruz/Agência Brasil

Corte da Selic é insuficiente, avaliam entidades da indústria e trabalhadores

17 de junho de 2026
tarias Credenciamento de Fornecedores – Sesab Perguntas frequentes – FAQ O

Bahia investe em novo centro de reabilitação para ampliar atendimento especializado

17 de junho de 2026

Essa camuflagem impedia que os sistemas de monitoramento identificassem a exfiltração de dados ou a comunicação com servidores externos controlados pelos invasores. O backdoor possuía capacidades avançadas, incluindo a execução remota de comandos, varredura de rede e o roubo de credenciais armazenadas em navegadores.

ads hostinger

Técnicas de evasão e persistência no sistema

Além da manipulação do Teams, os criminosos empregaram a técnica conhecida como BYOVD, ou “traga seu próprio driver vulnerável”. Ao instalar um driver legítimo da Huawei que continha falhas de segurança conhecidas, os atacantes conseguiram elevar privilégios no sistema, contornando soluções de proteção como antivírus e ferramentas de detecção e resposta de endpoint.

A persistência na rede foi garantida por meio de alterações nas configurações do Windows. Os invasores desativaram políticas de segurança que bloqueavam senhas em branco em contas administrativas e criaram novos perfis de usuário, assegurando caminhos alternativos para manter o acesso caso a intrusão inicial fosse descoberta.

Invasão inicial e impacto do ransomware

A análise forense sugere que a porta de entrada para a rede da vítima ocorreu através de uma vulnerabilidade em um servidor SQL ou MSSQL. Após consolidar sua presença e movimentar-se lateralmente pela infraestrutura, o grupo DragonForce finalmente executou a fase final do ataque: a implantação de um ransomware que criptografou os sistemas e comprometeu dados sensíveis da organização.

O uso de táticas sofisticadas de evasão, combinadas com a exploração de serviços amplamente utilizados, coloca o DragonForce entre os coletivos de ransomware mais persistentes e capazes da atualidade. Até o momento, não foram divulgadas informações sobre possíveis negociações de resgate ou o impacto financeiro total decorrente do incidente.

SendShareTweet
ADVERTISEMENT

Veja também

  • carro da polícia federal e dois policiais federais em rua de Santo Amaro

    PF descobre esquema em Santo Amaro que “ressuscitava” benefícios falsos e deu prejuízo de R$ 11 milhões

    0 shares
    Compartilhar 0 Tweet 0
  • Joaquim Lopes surge em momento raro com as filhas gêmeas no Rio de Janeiro

    0 shares
    Compartilhar 0 Tweet 0
  • Operação da Polícia Civil apreende dois adolescentes por associação criminosa em Santo Amaro

    0 shares
    Compartilhar 0 Tweet 0
  • Polícia Civil prende homem de 51 anos por eutanásia ilegal e maus-tratos a animais em Feira de Santana

    0 shares
    Compartilhar 0 Tweet 0
  • Promoções Xbox: Resident Evil Requiem e outros jogos com até 90% de desconto na Microsoft Store

    0 shares
    Compartilhar 0 Tweet 0
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies