BPFDoor эксплуатируется в недавних хакерских атаках

security

AhnLab обнаружила информацию о BPFDoor, использованном в недавних хакерских атаках.

Описание

BPFDoor - это пассивный долговременный бэкдор на базе Linux, используемый китайскими злоумышленниками. Впервые BPFDoor был замечен в 2021 году и получил свое название благодаря использованию Berkley Packet Filter (BPF) для выполнения однозадачных инструкций. BPFDoor поддерживает множество протоколов для связи с C2, включая TCP, UDP и ICMP, и может запускать локальные или обратные оболочки, обходящие брандмауэры с помощью iptables.

Поскольку BPFDoor имеет открытый исходный код, различные штаммы вредоносного ПО могут продолжать распространяться.

Индикаторы компрометации

Комментарии: 0