Исследователи сообщили о новой кибершпионской кампании против телеком-провайдеров. Атаки связывают с китайским направлением, а в инфраструктуре замечены новые вредоносные инструменты для Linux и Windows.
Для Linux используется malware Showboat, для Windows — JFMBackdoor. Цель таких атак — закрепиться в сети оператора, передавать файлы, выполнять команды и использовать зараженные системы как промежуточную инфраструктуру.
Почему это важно:
телекомы — удобная цель для разведки: через них можно получать доступ к коммуникациям, маршрутам трафика и внутренним системам клиентов. Такие атаки обычно рассчитаны не на быстрый шум, а на длительное скрытое присутствие.
Рекомендации:
проверять edge-устройства, Linux-серверы, подозрительные туннели, нестандартные процессы и долгоживущие подключения из внутренней сети.
Для Linux используется malware Showboat, для Windows — JFMBackdoor. Цель таких атак — закрепиться в сети оператора, передавать файлы, выполнять команды и использовать зараженные системы как промежуточную инфраструктуру.
Почему это важно:
телекомы — удобная цель для разведки: через них можно получать доступ к коммуникациям, маршрутам трафика и внутренним системам клиентов. Такие атаки обычно рассчитаны не на быстрый шум, а на длительное скрытое присутствие.
Рекомендации:
проверять edge-устройства, Linux-серверы, подозрительные туннели, нестандартные процессы и долгоживущие подключения из внутренней сети.