【資安日報】3月1日,惡意程式Gtpdoor埋伏於電信網路環境從事網路間諜攻擊

電信業者遭到駭客組織鎖定,長期埋伏於電信網路環境的情況,最近幾年陸續有研究人員公佈相關的攻擊行動,如今又有新的發現。 研究人員發現新的後門程式Gtpdoor,與過往發現的作案工具有所不同的是,駭客組織LightBasin疑似直接使用GPRS隧道通訊協定(GTP)來隱匿流量內容,並將其混入合法流量,而使得電信業者難以偵測該組織從事的網路間諜行動。