Une porte dérobée furtive dans les VPN utilise des « paquets magiques » pour échapper à la détection

2025-01-24
Une porte dérobée furtive dans les VPN utilise des « paquets magiques » pour échapper à la détection

Des chercheurs ont découvert une nouvelle porte dérobée, baptisée J-Magic, infectant des dizaines de VPN d'entreprise exécutant Junos OS de Juniper. Cette porte dérobée utilise des « paquets magiques » intégrés au trafic TCP normal, ne s'activant que lorsqu'elle reçoit des modèles de données spécifiques. Pour empêcher tout accès non autorisé, J-Magic utilise un mécanisme de défi-réponse de chiffrement RSA. Son fonctionnement en mémoire rend la détection encore plus difficile. La porte dérobée a été trouvée dans 36 organisations de divers secteurs, notamment les semi-conducteurs, l'énergie, la fabrication et les TI. L'origine de l'infection reste inconnue.

Technologie Porte dérobée