Rapid7 analyse des backdoors Linux en Corée et Taïwan
Pour commencer
Rapid7 a analysé des backdoors Linux ciblant des équipements télécoms et réseau en Corée du Sud et à Taïwan. Les artefacts incluent une nouvelle variante de BPFDoor et une version BPF de Rekoobe utilisées contre des cibles sud-coréennes, ainsi qu'un implant Linux inédit nommé AVERAT, livré via un dropper et déployé contre des appliances taïwanaises. Ces backdoors usurpent l'identité de produits de sécurité email comme SpamSniper et ShareTech. Rapid7 recommande de vérifier les sockets brutes et filtres BPF inattendus, d'auditer les connexions sortantes TCP port 25, de rechercher des processus imitant des daemons et de restreindre l'accès aux routeurs, DVR et appliances de bordure.
AI Généré à partir des reportages · 3 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- The Hacker NewssélectionDes backdoors Linux usurpent des outils de sécurité email pour échapper à la détection en Corée du Sud et à Taïwan
Rapid7 a analysé des backdoors Linux ciblant des équipements télécoms et réseau en Corée du Sud et à Taïwan.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.