
Implant furtif de proxying DLL pour Microsoft Teams qui injecte un shellcode chiffré AES via des techniques de déshookage, fournissant un accès persistant de porte dérobée avec des sessions Metasploit Meterpreter.
Ce projet est un implant furtif pour Teams qui sert de proxy à urlmon.dll utilisé par Teams. Compilez et placez ce fichier dans le répertoire Teams sous le nom urlmon.dll, et vous obtenez une backdoor persistante lorsque Teams est exécuté par un utilisateur ou au démarrage.
Caractéristiques :
Pour un exemple de fonctionnement, regardez la vidéo ci-dessous :