ai-linux-backdoors-mail-security-korea-taiwan

Linux-Backdoors tarnen sich als Mail-Security-Tools in Südkorea und Taiwan

SÜDKOREA / LONDON (IT BOLTWISE) – Linux-Backdoors tarnt sich in Südkorea und Taiwan, indem sie ihren Netzwerkverkehr wie legitime E-Mail-Dienste aussehen lassen. Die Malware imitiert dabei nicht nur Dateinamen, sondern übernimmt Identitäten von eingesetzten Mail-Sicherheitsprodukten und passt Prozessnamen an die Zielumgebung an. Aktiv wird sie über ein BPF-basiertes „Magic Packet“ ausgelöst, das über reguläre HTTPS-POST-Anfragen […]

1.147 Leser gerade online auf IT BOLTWISE


KI-Jobs