Самое смешное, что про этот бекдор и мэджик пэкет уже неделю как активно гудят. А тут оказывается ВНЕЗАПНО ТЫДЫЩЬ. Видать наконец-то кто-то большой услышал. Или, наоборот, понял что уже не утаить.
В общем, чо случилось-то. В джунах нашли разновидность cd00r. Зловред висит в памяти, через eBPF слушает трафик и ждёт особо правильный пакет, после чего поднимает связь с кем надо. Дальше всякие скучные технические детали про верификацию отправителя, чтобы избежать случайных срабатываний, суть в конце - на железочке обнаруживается реверс шелл.
Уже найденного ломаного железа по всему миру - тьма. Основная цель - VPN шлюзы на всяких технологических производствах
https://www.theregister.com/2025/01/25/mysterious_backdoor_juniper_routers/
Чтобы понять насколько всё плохо конкретно у вас, списочек для самоконтроля: https://blog.lumen.com/the-j-magic-show-magic-packets-and-where-to-find-them/
Так что делать будем? Верить в некого супер-мега-могущественного хакера, который подломил весь мир или что джунов вежливые люди вежливо попросили дырочку оставить?