Aller au contenu
Événement tendanceMise à jour continue

Rapid7 analyse des backdoors Linux en Corée et Taïwan

1 articles1 sources5 hmise à jour

Pour commencer

AI Synthèse

Rapid7 a analysé des backdoors Linux ciblant des équipements télécoms et réseau en Corée du Sud et à Taïwan. Les artefacts incluent une nouvelle variante de BPFDoor et une version BPF de Rekoobe utilisées contre des cibles sud-coréennes, ainsi qu'un implant Linux inédit nommé AVERAT, livré via un dropper et déployé contre des appliances taïwanaises. Ces backdoors usurpent l'identité de produits de sécurité email comme SpamSniper et ShareTech. Rapid7 recommande de vérifier les sockets brutes et filtres BPF inattendus, d'auditer les connexions sortantes TCP port 25, de rechercher des processus imitant des daemons et de restreindre l'accès aux routeurs, DVR et appliances de bordure.

AI Généré à partir des reportages · 3 hmise à jour

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

7 octobre
  1. The Hacker Newssélection
    Des backdoors Linux usurpent des outils de sécurité email pour échapper à la détection en Corée du Sud et à Taïwan

    Rapid7 a analysé des backdoors Linux ciblant des équipements télécoms et réseau en Corée du Sud et à Taïwan.

Évolution des tendances de cet événement

Pas encore assez de données d'observation continues pour tracer une tendance.