
Microsoft Teams के लिए एक छिपा हुआ DLL प्रॉक्सी इम्प्लांट जो अनहुकिंग तकनीकों के माध्यम से AES-एन्क्रिप्टेड शेलकोड इंजेक्ट करता है, जो Metasploit Meterpreter सत्रों के साथ स्थायी बैकडोर एक्सेस प्रदान करता है।
यह प्रोजेक्ट एक गुप्त Teams इम्प्लांट है जो Teams द्वारा उपयोग किए जाने वाले urlmon.dll को प्रॉक्सी करता है। इस बदमाश को कंपाइल करें और Teams निर्देशिका में urlmon.dll के रूप में डालें, और जब भी Teams किसी उपयोगकर्ता द्वारा या स्टार्टअप पर चलता है, तो आपको एक स्थायी बैकडोर मिल जाता है।
विशेषताएं:
यह कैसे काम करता है इसका उदाहरण देखने के लिए नीचे दिए गए वीडियो को देखें: