01
China Upgrades the Backdoor It Uses to Spy on Telcos Globally
分類と出典
Dark Reading
要点
- 中国APTグループ「Red Menshen」が、観測基盤や通信網を監視するバックドア「BPFdoor」を更新したと報告されています。
- 従来の魔法パケット検知からHTTPS要求内でのトリガーフレーズ検索へ転換し、ファイアウォールやTLS解析ツールで検出されにくくしています。
- さらにICMP_pingトラフィックを暗号化コマンド&コントロールチャネルとして利用し、標的内の各感染ノードを個別指揮する新たな手法を採用しました。
重要性
現代の通信インフラやクラウド環境における見えない監視と制御能力が劇的に向上しており、既存のセキュリティ対策では効果なしです。