电信行业正在成为网络间谍活动的关键目标。安全研究人员近期披露,一个被称为 Calypso(又名 Red Lamassu)的威胁组织,针对亚太地区和中东部分国家的电信运营商开展了持续多年的渗透行动。该行动至少从 2022年中期开始,并通过专门针对 Linux 与 Windows 系统的恶意软件,在目标网络中建立长期潜伏点以收集情报。![]()
![]()
与以破坏为目的的攻击不同,这次行动更典型地属于 高级持续性威胁(APT):攻击者重点是长期隐藏在网络内部,悄悄收集通信相关数据和网络结构信息,而不是立即造成业务中断。![]()
![]()
长期潜伏的电信间谍行动
调查显示,攻击主要针对 亚太地区和中东的电信运营商。一旦成功入侵,攻击者会部署定制恶意软件,在网络中扩展权限并维持长期访问能力。![]()
研究人员在此次行动中识别出两个此前未公开的恶意软件家族:
- Showboat:针对 Linux 系统的后渗透框架
- JFMBackdoor:针对 Windows 系统的后门程序
电信网络通常同时运行 Linux 服务器和 Windows 管理系统,这种 双平台攻击工具组合 使攻击者能够在不同系统之间自由活动。![]()