sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
quinta-feira, junho 18, 2026
Top Posts
Fortaleza celebra cinema nacional com exibição no Centro...
Grupo criminoso escondeu ataque no Microsoft Teams durante...
Dupla rouba carga do Mercado Livre no Itaguaçu...
Harry Kane sobra em campo e Inglaterra bate...
Novo jogo de Pokémon é lançado de graça...
Campinas apresenta plano para enfrentar eventos climáticos extremos...
Cursor negocia venda para SpaceX e coloca jovem...
Hospital da PUC tem superlotação de 415% acima...
Batalhas na Copa: Nacional apresenta duelos dentro e...
Resident Evil Requiem e mais jogos de Xbox...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

por SampaNews 17 de junho de 2026
17 de junho de 2026
6

O grupo de ransomware DragonForce invadiu a rede de uma grande empresa de serviços dos Estados Unidos e ficou escondido por até dois meses. Para isso, os criminosos camuflaram o tráfego de comando e controle dentro do Microsoft Teams. A informação é de um relatório publicado pela Symantec e pela Carbon Black na última terça-feira (16).

Tráfego de comando e controle, ou C&C, é a comunicação entre o malware instalado na máquina da vítima e o servidor controlado pelos atacantes. Basicamente, é por esse canal que os criminosos enviam comandos e recebem dados roubados. No caso do DragonForce, esse tráfego ficou disfarçado dentro de conexões comuns do Teams.

smart_display

Nossos vídeos em destaque

Para realizar a invasão, os atacantes usaram um RAT, sigla em inglês para cavalo de troia de acesso remoto. Esse tipo de malware permite controlar a máquina infectada à distância, como se o criminoso estivesse sentado na frente do computador da vítima.

Infográfico da Symantec e da Carbon Black detalha as fases do ataque, do acesso inicial até a implantação do ransomware.

Backdoor escondia conexões dentro de servidores do Teams

Os pesquisadores batizaram o malware usado no ataque de Backdoor[.]Turn. O programa foi escrito na linguagem de programação Go e abusava dos servidores TURN do Microsoft Teams. Esses servidores fazem parte da infraestrutura de chamadas de vídeo e voz do aplicativo.

O backdoor obtinha um token de visitante anônimo nos serviços de identidade do Teams, que são baseados na infraestrutura do Skype. Com esse token, ele usava um servidor TURN legítimo da Microsoft para abrir uma conexão disfarçada de acesso comum ao Teams.

Essa conexão funcionava através do QUIC, um protocolo de transporte de rede. Isso porque o uso do QUIC, somado à aparência de tráfego do Teams, deixava a comunicação maliciosa quase indistinguível para as ferramentas de segurança.

golpe-teams.png
Atacantes camuflaram o tráfego malicioso dentro de conexões legítimas do Microsoft Teams para não serem detectados.

Defensores só viam acessos legítimos ao Teams

De acordo com os pesquisadores, a configuração do Backdoor[.]Turn fazia os softwares de segurança identificarem apenas conexões com servidores legítimos do Teams. Isso impedia as equipes de defesa de perceber que dados estavam sendo roubados da rede.

Além de camuflar a comunicação, o backdoor tinha outras funções. Ele permitia executar comandos remotamente e escanear a rede em busca de outras máquinas vulneráveis.

O malware também se movia lateralmente pela rede usando credenciais roubadas. Isso significa que, ao comprometer um computador, os atacantes usavam as senhas encontradas nele para acessar outras máquinas da mesma rede. O Backdoor[.]Turn ainda furtava senhas salvas em navegadores.

hacker-usando-notebook
Após meses escondidos na rede, os criminosos lançaram o ransomware, roubando dados e criptografando as máquinas da empresa.

Falha desconhecida em driver da Huawei ajudou a esconder o ataque

Os criminosos também exploraram uma vulnerabilidade em um driver da Huawei. Na época do ataque, essa falha ainda não era conhecida publicamente. Ela só foi detalhada pela empresa de segurança Huntress em março de 2026.

Essa técnica é conhecida como BYOVD, sigla em inglês para traga seu próprio driver vulnerável. Basicamente, o atacante instala um driver legítimo, mas com falhas de segurança, no sistema da vítima. Isso porque, com esse driver vulnerável, é possível rodar código com privilégios altos no sistema e burlar ferramentas de detecção, como antivírus e soluções de EDR.

Mudanças no Windows garantiram acesso contínuo à rede

Para manter o acesso pelo maior tempo possível, os atacantes alteraram configurações do Windows. Eles desativaram a opção Limit Blank Password, que normalmente bloqueia logins com senhas em branco em contas administrativas.

Os criminosos também criaram novas contas de usuário dentro da rede. Isso garantia um caminho de acesso extra, caso a invasão original fosse descoberta pela equipe de segurança da empresa.

Outra medida foi alterar as regras do firewall. A mudança liberou o acesso remoto à rede sem bloquear a comunicação com o servidor de comando e controle dos atacantes.

Invasão pode ter começado por falha em servidor SQL

Segundo os pesquisadores, o primeiro acesso à rede da vítima provavelmente aconteceu pela exploração de uma vulnerabilidade em um servidor SQL ou MSSQL. A partir desse ponto de entrada, os atacantes avançaram até o restante da infraestrutura da empresa.

Depois de até dois meses circulando pela rede sem serem detectados, o grupo finalmente lançou o ransomware DragonForce. O ataque envolveu o roubo de dados e a criptografia das máquinas da empresa.

Não há informações públicas sobre se a vítima pagou o resgate para obter a chave de descriptografia. Também não se sabe se houve negociação para a exclusão dos dados roubados pelos criminosos.

digitando-no-teclado-do-pc
Ataque do DragonForce envolveu táticas avançadas de invasão e camuflagem de tráfego de rede.

DragonForce é um dos grupos de ransomware mais ativos da atualidade

O DragonForce se tornou um dos grupos de ransomware mais conhecidos dos últimos anos. O coletivo já reivindicou ataques contra diversas redes varejistas de grande porte.

Para os pesquisadores, a combinação entre o uso do Backdoor.Turn e as técnicas de evasão com múltiplos drivers vulneráveis coloca o DragonForce entre os grupos de ransomware mais capazes e persistentes em atividade atualmente.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
próxima postagem
Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

Você também pode gostar

Novo jogo de Pokémon é lançado de graça...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

Papel de parede do Wallpaper Engine escondia vírus...

17 de junho de 2026

POSTS MAIS RECENTES

  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

Siga-nos

  • Recente
  • Popular
  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

    17 de junho de 2026
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa

    17 de junho de 2026
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Campinas apresenta plano para enfrentar eventos climáticos extremos...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Hospital da PUC tem superlotação de 415% acima...

17 de junho de 2026

Batalhas na Copa: Nacional apresenta duelos dentro e...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

Leitura obrigatória

  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

    17 de junho de 2026
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa

    17 de junho de 2026
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026

Newsletter

Posts relacionados

  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026
  • Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA

    17 de junho de 2026
  • Resident Evil Requiem e mais jogos de Xbox com até 90% OFF; confira

    17 de junho de 2026
  • Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam

    17 de junho de 2026
  • Google e LALIGA reforçam parceria no combate à pirataria

    17 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Mercado vira aposta para o Copom e passa a ver corte menor da Selic
13 de março de 2026
Idoso é atropelado enquanto andava de bicicleta em cidade da região
23 de janeiro de 2026
Fabricante de doces Haribo encerra atividades fabris e administrativas no Brasil
29 de abril de 2026

Categorias Populares

  • Tecnologia (5.278)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.816)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (989)
  • Bragança Paulista (949)
  • Esporte (609)
  • Saúde (433)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home