Admin
Администратор
Китайская хакерская группа Red Menshen, также известная как Earth Bluecrow, DecisiveArchitect и Red Dev 18, ведёт долгосрочную кампанию по внедрению в телекоммуникационные сети для шпионажа против правительственных сетей. Группа использует скрытые механизмы доступа, включая ядерные импланты, пассивные бэкдоры и утилиты для сбора учётных данных. Одним из ключевых инструментов является Linux-бэкдор BPFDoor, который не оставляет видимых следов и активируется только при получении специального пакета данных. Атаки начинаются с нацеливания на интернет-ориентированную инфраструктуру, такую как VPN, межсетевые экраны и веб-платформы. После получения доступа злоумышленники развёртывают фреймворки для постэксплуатации, такие как CrossC2, и используют BPFDoor для скрытого перемещения между системами.