Linux arka kapıları, Kore ve Tayvan'da tespitten kaçınmak için e-posta güvenlik araçlarını taklit ediyor
Orijinal başlık: Linux Backdoors Impersonate Email Security Tools to Evade Detection in Korea and Taiwan
Kısaca
Güney Kore ve Tayvan'daki telekomünikasyon ve ağ cihazlarını hedefleyen Linux arka kapıları, trafiklerini e-posta hizmetleri ve meşru süreçler gibi gizleyerek tespitten kaçıyor. Saldırganlar, kötü amaçlı yazılımlarını gerçek işletim sistemi bileşenlerinin adıyla adlandırıyor.
Ne oldu?
- Arka kapılar, Güney Kore ve Tayvan'daki telekom ve ağ cihazlarındaki zararlı trafiği e-posta servisleri gibi gösteriyor.
- Kötü amaçlı yazılımlar, meşru bir ikili dosyanın adını ödünç alarak savunma atlatma tekniği uyguluyor.
Neden önemli?
Telekom ve ağ altyapısı yöneten ekipler, meşru e-posta trafiğine benzeyen arka kapılara karşı ikili dosya bütünlüğü doğrulaması ve anomali odaklı trafik analizi yapmalı.