Изображение: recraft Связанная с Китаем группа хакеров закрепилась в магистральных телекоммуникационных сетях по всему миру и внедрила скрытые механизмы доступа прямо на уровне ядра операционных систем. К такому выводу пришли исследователи компании Rapid7. Обнаруженные инструменты работают в скрытом режиме и не привязаны ни к одной из известных APT-групп. Судя по всему, их назначение связано с разведкой высокого уровня, в том числе в отношении государственных систем. Атаки проводились в рамках длительной кампании с повторяющимися техническими элементами. Задача была не просто попасть внутрь, а создать устойчивые скрытые каналы доступа и надолго там остаться. В ходе расследования выявлены пассивные бэкдоры и внедрения на уровне ядра, которые использовались вместе с инструментами сбора учётных данных и универсальными командными средами. Такая комбинация даёт не разовый доступ, а долгосрочное присутствие внутри сети. Ключевым инструментом кампании стал бэкдор BPFdoor, заточенный под систе