Em Alta Eleições 2026 PolíticaNotíciasAcontecimentos internacionaisPessoasConflitoseconomiaFutebol

Converse com o Telinha

Telinha
Oi! Posso responder perguntas apenas com base nesta matéria. O que você quer saber?

Grupo ligado à China usa malware para espionagem em redes de telecomunicações

Grupo ligado à China usa backdoor BPFDoor para espionagem em redes de telecomunicações, mantendo acesso persistente em operadoras do Oriente Médio e Ásia

Photo
0:00
Carregando...
0:00

Um grupo associado à China está usando malware furtivo para espionagem em redes de telecomunicações, mantendo acesso prolongado a ambientes estratégicos. A campanha é atribuída ao cluster Red Menshen. As operações são reportadas com foco em operadoras no Oriente Médio e na Ásia desde 2021, com objetivo de alcançar redes governamentais conectadas a essas infraestruturas.

O componente central é o BPFDoor, backdoor para Linux que atua com baixo ruído. Diferente de malwares comuns, ele não deixa portas abertas nem canais visíveis de comando e controle. Em vez disso, utiliza a funcionalidade Berkeley Packet Filter para inspecionar tráfego no kernel e é ativado apenas quando recebe um pacote especialmente preparado.

A cadeia de ataque começa pela exploração de infraestrutura exposta à internet, como appliances de VPN, firewalls e plataformas web de fabricantes como Ivanti, Cisco, Juniper Networks, Fortinet, VMware, Palo Alto Networks e Apache Struts. Após o acesso inicial, invasores implantam frameworks como CrossC2, Sliver, TinyShell, além de keyloggers e utilitários de força bruta para coletar credenciais e promover movimentação lateral.

Segundo a apuração, o controlador pode operar dentro do ambiente da vítima, disfarçando-se como processo legítimo e acionando novos implants em hosts internos. Esse recurso amplia a capacidade de movimentação lateral sem chamar atenção e facilita a preservação de persistência em redes críticas por longos períodos.

Comentários 0

Entre na conversa da comunidade

Os comentários não representam a opinião do Portal Tela; a responsabilidade é do autor da mensagem. Conecte-se para comentar

Veja Mais