安全研究人員發現三款新型惡意 Linux 後門程式,這些程式偽裝成亞洲地區常見的郵件安全產品,讓人難以察覺其惡意本質。

這些後門程式模仿合法的邊緣安全解決方案的行為和特徵,從而避開傳統安全檢測。攻擊者利用這些偽裝的後門,能夠在受害系統中長期潛伏,監控並竊取敏感郵件資訊。

專家提醒企業加強對郵件安全設備的監控,並採用多層次的防禦策略,以防止此類高仿冒惡意軟體的入侵。持續更新安全軟體和及時修補漏洞也是防範此類威脅的關鍵措施。