详细内容或原文请订阅后点击阅览
新的 VPN 后门
新发现的 VPN 后门使用了一些有趣的策略来避免被发现:当威胁行为者使用后门恶意软件访问网络时,他们希望确保他们的所有辛勤工作不会被竞争团体利用或被防御者检测到。一种对策是为后门配备一个被动代理,该代理保持休眠状态,直到它收到业内所谓的“魔法包”。周四,研究人员透露,一个从未见过的后门悄悄控制了数十个运行瞻博网络 Junos OS 的企业 VPN,它一直在这样做……
来源:Schneier _恶意软件新的VPN后门
新发现的VPN后门使用一些有趣的策略来避免检测:
VPN后门轻巧的后门也很值得注意,因为它仅驻留在记忆中,这是使防守者更难发现的特征。该组合促使Lumin Technology的Black Lotus Lab的研究人员坐下来注意。
[…]
virustotalslashdot线程。
线程编辑为添加(2/1):另一篇文章。
VPN