Admin
Администратор
Компания Rapid7 сообщила о длительной шпионской операции против телекоммуникационной инфраструктуры. Злоумышленники использовали скрытые точки доступа, которые могли оставаться незамеченными месяцами. Группа Red Menshen, связанная с Китаем, внедряла бэкдоры для долгосрочной разведки, включая слежку за правительственными сетями. Основным инструментом стал Linux-бэкдор BPFdoor, который активируется только после специального сетевого сигнала, что затрудняет его обнаружение. Вредоносное ПО маскирует управляющие команды под HTTPS-трафик и использует ICMP для передачи данных. Rapid7 передала данные о находках профильным структурам и опубликовала рекомендации по проверке систем.