Группа Confucius, известная своими кибершпионскими операциями с 2013 года, продолжает совершенствовать методы атак на правительственные и военные структуры, преимущественно в Южной и Восточной Азии. Недавнее исследование команды 404 Advanced Threat Intelligence из Knownsec выявило значительные изменения в тактиках группы, главным из которых стало внедрение нового усовершенствованного инструмента — бэкдора anondoor. Anondoor — это сложный компонент, выполняющий роль бэкдора, который запускает модифицированный троянец-загрузчик, отвечающий за доставку и активацию вредоносной программы wooperstealer. Это развитие засвидетельствовало принципиальный сдвиг в стратегии атак Confucius: функция поддержания постоянства (persistence) была перенесена с начальных скриптов непосредственно на этот бэкдор. Ключевой особенностью anondoor является параметризация команд и URL-адресов, выдаваемых C2-сервером. Вместо жестко зашитых в компонентах адресов загрузки, инструмент динамически получает параметры,