AhnLab обнаружила информацию о BPFDoor, использованном в недавних хакерских атаках.
Описание
BPFDoor - это пассивный долговременный бэкдор на базе Linux, используемый китайскими злоумышленниками. Впервые BPFDoor был замечен в 2021 году и получил свое название благодаря использованию Berkley Packet Filter (BPF) для выполнения однозадачных инструкций. BPFDoor поддерживает множество протоколов для связи с C2, включая TCP, UDP и ICMP, и может запускать локальные или обратные оболочки, обходящие брандмауэры с помощью iptables.
Поскольку BPFDoor имеет открытый исходный код, различные штаммы вредоносного ПО могут продолжать распространяться.