Các dấu hiệu thiết bị bị nhiễm PolarEdge và kỹ thuật ngụy trang tiến trình bạn cần biết

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Các nhà nghiên cứu an ninh mạng đã làm sáng tỏ chuỗi hoạt động và cấu trúc kỹ thuật của PolarEdge, một backdoor/botnet mới được nhận diện lần đầu bởi Sekoia vào tháng 2/2025. PolarEdge chủ yếu nhắm vào bộ định tuyến và thiết bị mạng của các hãng như Cisco, ASUS, QNAP, Synology, với mục tiêu gom các thiết bị bị xâm nhập thành một mạng botnet — mục đích cuối cùng hiện vẫn chưa được xác định rõ ràng. Theo phân tích, PolarEdge là một cấy ghép ELF sử dụng TLS để giao tiếp: nó có thể giám sát...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top