📡 Китайская группа четыре года сидела в телекоме через Linux-бэкдор — 22 мая 2026 г. в 10:00:13.329
📡 Китайская группа четыре года сидела в телекоме через Linux-бэкдор Привет! Lumen Black Lotus Labs раскрыли детали Showboat - Linux-малвари которую использовали против телеком-провайдера на Ближнем Востоке с середины 2022 года. Четыре года незамеченной активности. 👨💻 Showboat модульный фреймворк для Linux: удалённый шелл, передача файлов и SOCKS5 прокси для туннелирования трафика внутрь сети. Чтобы скрыться от списка процессов малварь подтягивает код с Pastebin, паста создана ещё в январе 2022 года. C2-коммуникация шифруется и передаётся в PNG-поле как Base64-строка, выглядит как обычный трафик. ⚙️ Атрибуция ведёт к Calypso, китайской группе активной с 2016 года. Та же группа была в числе первых кто эксплуатировал ProxyLogon в Exchange. В арсенале PlugX, ShadowPad и другие инструменты которые китайские APT-группы используют совместно через что-то вроде общего цифрового интенданта. 🔎 Помимо Showboat в той же кампании использовали JFMBackdoor для Windows через DLL side-loading. Жертвы нашлись в Афганистане, Азербайджане, двое в США и один в Украине. P.S. Четыре года в телеком-инфраструктуре это не просто присутствие, это полный доступ к транзитному трафику целого региона. #attack #Infosec #socialengeering 👍 Белый хакер

