Изображение: recraft Кибершпионская группа UNC3886, якобы связанная с Китаем, использует уязвимости устаревших маршрутизаторов MX компании Juniper Networks для скрытой установки бэкдоров. По данным специалистов Mandiant хакеры совершенствуют методы проникновения в инфраструктуру, сосредотачиваясь на сетевом оборудовании. Как отмечается в отчёте, вредоносное ПО, применяемое атакующими, обладает различными функциями, включая активные и пассивные механизмы управления, а также встроенные инструменты, отключающие журналы событий, что затрудняет обнаружение посторонней активности. Аналитики указывают, что UNC3886 ранее специализировалась на эксплуатации неизвестных уязвимостей в продуктах Fortinet, Ivanti и VMware, получая доступ к закрытым сетям. Исследователи считают, что таким образом злоумышленники стремятся закрепиться в инфраструктуре и получить длительный доступ к критически важным объектам. Эта группа хакеров, впервые описанная в 2022 году, демонстрирует высокий уровень подготовки. И