Backdoor oculto em VPNs usa 'pacotes mágicos' para segurança e furtividade

2025-01-24
Backdoor oculto em VPNs usa 'pacotes mágicos' para segurança e furtividade

Pesquisadores descobriram um backdoor inédito, chamado J-Magic, que infectou dezenas de VPNs corporativas rodando o Junos OS da Juniper. Este backdoor usa 'pacotes mágicos' embutidos no tráfego TCP normal, ativando-se apenas ao receber padrões específicos de dados. Para evitar acesso não autorizado, o J-Magic emprega um mecanismo de desafio-resposta de criptografia RSA. Sua operação na memória dificulta ainda mais a detecção. O backdoor foi encontrado em 36 organizações em diversos setores, incluindo semicondutores, energia, manufatura e TI. A origem da infecção permanece desconhecida.

Tecnologia