Εμφάνιση 1-6 από 6
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    82.233
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Linux
    Μια προηγουμένως μη τεκμηριωμένη και ως επί το πλείστον μη ανιχνευμένη παραλλαγή ενός backdoor Linux που ονομάζεται BPFDoor έχει εντοπιστεί ανέφερε η εταιρεία κυβερνοασφάλειας Deep Instinct σε τεχνική έκθεση που δημοσιεύθηκε αυτή την εβδομάδα.

    "Το BPFDoor διατηρεί τη φήμη του ως ένα εξαιρετικά stealthy και δύσκολα ανιχνεύσιμο κακόβουλο λογισμικό με αυτή την τελευταία έκδοση", δήλωσαν οι ερευνητές ασφαλείας Shaul Vilkomir-Preisman και Eliran Nissan.

    Το BPFDoor (ή αλλιώς JustForFun), που καταγράφηκε για πρώτη φορά από την PwC και την Elastic Security Labs τον Μάιο του 2022, είναι ένα παθητικό backdoor Linux που σχετίζεται με έναν κινεζικό φορέα απειλών που ονομάζεται Red Menshen (ή αλλιώς DecisiveArchitect ή Red Dev 18), ο οποίος είναι γνωστό ότι ξεχωρίζει τους παρόχους τηλεπικοινωνιών σε όλη τη Μέση Ανατολή και την Ασία τουλάχιστον από το 2021.

    Το κακόβουλο λογισμικό είναι ειδικά προσανατολισμένο στην καθιέρωση μόνιμης απομακρυσμένης πρόσβασης σε παραβιασμένα περιβάλλοντα-στόχους για παρατεταμένες χρονικές περιόδους, με στοιχεία που δείχνουν ότι το δίκτυο χάκερ λειτουργούσε το backdoor απαρατήρητο για χρόνια.

    Το BPFDoor παίρνει το όνομά του από τη χρήση του Berkeley Packet Filters (BPF) - μιας τεχνολογίας που καθιστά δυνατή την ανάλυση και το φιλτράρισμα της δικτυακής κίνησης σε συστήματα Linux - για τις επικοινωνίες δικτύου και την επεξεργασία των εισερχόμενων εντολών.

    Με αυτόν τον τρόπο, οι φορείς απειλών μπορούν να διεισδύσουν στο σύστημα ενός θύματος και να εκτελέσουν αυθαίρετο κώδικα χωρίς να ανιχνευθούν από τα τείχη προστασίας, ενώ ταυτόχρονα φιλτράρουν τα περιττά δεδομένα.

    Τα ευρήματα του Deep Instinct προέρχονται από ένα τεχνούργημα BPFDoor που μεταφορτώθηκε στο VirusTotal στις 8 Φεβρουαρίου 2023. Μέχρι στιγμής, μόνο τρεις προμηθευτές ασφάλειας έχουν επισημάνει το δυαδικό ELF ως κακόβουλο.

    Ένα από τα βασικά χαρακτηριστικά που καθιστούν τη νέα έκδοση του BPFDoor ακόμη πιο ελλειμματική είναι η αφαίρεση πολλών σκληρά κωδικοποιημένων δεικτών και αντ' αυτού η ενσωμάτωση μιας στατικής βιβλιοθήκης για κρυπτογράφηση (libtomcrypt) και ενός αντίστροφου κελύφους για επικοινωνία με εντολές και έλεγχο (C2).

    Κατά την εκκίνηση, το BPFDoor έχει ρυθμιστεί ώστε να αγνοεί διάφορα σήματα του λειτουργικού συστήματος για να μην μπορεί να τερματιστεί. Στη συνέχεια, κατανέμει έναν απομονωτή μνήμης και δημιουργεί μια ειδική υποδοχή παρακολούθησης πακέτων (packet sniffing socket) που παρακολουθεί για εισερχόμενη κίνηση με μια συγκεκριμένη ακολουθία Magic Byte, συνδέοντας ένα φίλτρο BPF στην ακατέργαστη υποδοχή.

    Η εξέλιξη αυτή έρχεται καθώς η Google ανακοίνωσε ένα νέο διευρυμένο πλαίσιο fuzzing του Berkeley Packet Filter (eBPF) που ονομάζεται Buzzer για να βοηθήσει στη θωράκιση του πυρήνα του Linux και να διασφαλίσει ότι τα sandboxed προγράμματα που εκτελούνται σε προνομιακό πλαίσιο είναι έγκυρα και ασφαλή.

    by Deepl

    Πηγή : The Hacker News

  2. #2
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.069
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    μιας και μιλάμε για backdoor, bugs και γενικά κενά ασφάλειας.
    Facebook: Βλέπετε φίλους που δεν τους αναγνωρίζετε; Ανησυχήστε, υπάρχει... bug
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  3. #3
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    3.313
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Παράθεση Αρχικό μήνυμα από xaris2335 Εμφάνιση μηνυμάτων
    μιας και μιλάμε για backdoor, bugs και γενικά κενά ασφάλειας.
    Facebook: Βλέπετε φίλους που δεν τους αναγνωρίζετε; Ανησυχήστε, υπάρχει... bug
    Τελείως άσχετο με το θέμα όμως.

  4. #4
    Εγγραφή
    01-11-2022
    Μηνύματα
    418
    Downloads
    0
    Uploads
    0
    ISP
    ΕΔΕΤ Δίοδος
    Παράθεση Αρχικό μήνυμα από xaris2335 Εμφάνιση μηνυμάτων
    μιας και μιλάμε για backdoor, bugs και γενικά κενά ασφάλειας.
    Facebook: Βλέπετε φίλους που δεν τους αναγνωρίζετε; Ανησυχήστε, υπάρχει... bug
    Επίσης προσοχή στο μετρό, κλέβουν πορτοφόλια. (Εξίσου άσχετο).

  5. #5
    Εγγραφή
    16-02-2005
    Ηλικία
    45
    Μηνύματα
    5.165
    Downloads
    13
    Uploads
    0
    ISP
    Net One
    Router
    Speedtouch 780WL
    Παράθεση Αρχικό μήνυμα από xaris2335 Εμφάνιση μηνυμάτων
    μιας και μιλάμε για backdoor, bugs και γενικά κενά ασφάλειας.
    Facebook: Βλέπετε φίλους που δεν τους αναγνωρίζετε; Ανησυχήστε, υπάρχει... bug
    Κανενα bug μαλλον καποιοι/καποιες κανουν stalking και πατανε τα add/προσθηκη φιλου χωρις να παρουν χαμπαρι
    It's not a bug it's a functionality

  6. #6
    Εγγραφή
    04-11-2020
    Ηλικία
    49
    Μηνύματα
    137
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    έγινε χαμός με αυτό το ΣΚ παγκοσμίως

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας