Analýza BPFDoor a AVERAT cílících na síťová zařízení v telekomunikacích
Výzkumníci ze společnosti Rapid7 analyzovali sadu linuxových vzorků včetně variant BPFDoor a implantátu AVERAT, které cílí na telekomunikační prostředí a síťová zařízení. Škodlivý kód využívá regionálně přizpůsobené maskování procesů podle softwaru obětí, například napodobováním antispamu SpamSniper v Jižní Koreji či systémů napojených na Oracle. K obcházení inspekce provozu a doručování aktivačních příkazů aktéři využívají tunelování přes HTTPS požadavky a komunikaci přes SMTP, DNS či TCP.
Číst originál na Rapid7 → originál: SMTP is the key: BPFDoor and AVERAT hitting the network edge
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0029 USD.