← nejvýznamnější zprávy · všechny zprávy

Analýza BPFDoor a AVERAT cílících na síťová zařízení v telekomunikacích

Výzkumníci ze společnosti Rapid7 analyzovali sadu linuxových vzorků včetně variant BPFDoor a implantátu AVERAT, které cílí na telekomunikační prostředí a síťová zařízení. Škodlivý kód využívá regionálně přizpůsobené maskování procesů podle softwaru obětí, například napodobováním antispamu SpamSniper v Jižní Koreji či systémů napojených na Oracle. K obcházení inspekce provozu a doručování aktivačních příkazů aktéři využívají tunelování přes HTTPS požadavky a komunikaci přes SMTP, DNS či TCP.

Číst originál na Rapid7 → originál: SMTP is the key: BPFDoor and AVERAT hitting the network edge

CZ · EN/orig

ShareTech SpamSniper Oracle telekomunikace US

tg: varování tg: rozbor tp: malware tp: špionáž

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0029 USD.