Výsledky hledání

sektor: telekomunikace× téma: špionáž× typ: rozbor× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

Analýza BPFDoor a AVERAT cílících na síťová zařízení v telekomunikacích

Výzkumníci ze společnosti Rapid7 analyzovali sadu linuxových vzorků včetně variant BPFDoor a implantátu AVERAT, které cílí na telekomunikační prostředí a síťová zařízení. Škodlivý kód využívá regionálně přizpůsobené maskování procesů podle softwaru obětí, například napodobováním antispamu SpamSniper v Jižní Koreji či systémů napojených na Oracle. K obcházení inspekce provozu a doručování aktivačních příkazů aktéři využívají tunelování přes HTTPS požadavky a komunikaci přes SMTP, DNS či TCP.

ShareTech SpamSniper Oracle telekomunikace US

tg: varování tg: rozbor tp: malware tp: špionáž

· Rapid7 · SMTP is the key: BPFDoor and AVERAT hitting the network edge

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

NeedyMantis: nová rodina modulárního malwaru pro udržení přístupu

Tým Microsoft Threat Intelligence analyzoval modulární malware NeedyMantis, který útočníci nasazují po kompromitaci sítě k dlouhodobému udržení přístupu. Škodlivý kód je spojován s aktéry z Číny a cílil na telekomunikace, univerzity, zdravotnické neziskové organizace či vládní dodavatele.

telekomunikace školství zdravotnictví veřejná správa US

tg: rozbor tp: malware tp: špionáž

· Microsoft Security Blog · NeedyMantis: Unpacking a post-compromise malware family used in targeted operations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD