Security Lab

Magic packet

Magic packet ("волшебный пакет") - сетевой пакет, содержащий специальную последовательность байтов, которую можно вставить в пакеты транспортного уровня для нормального прохождения по локальным сетям, не требующие установки соединения (например, UDP протокол или устаревший IPX).

В начале пакета идет так называемая цепочка синхронизации: 6 байт, равных 0xFF. Затем — MAC-адрес сетевой платы, повторённый 16 раз. То есть, если бы адрес платы выглядел как 01:02:03:04:05:06, то magic packet оказался бы таким:

FFFFFFFFFFFF010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506010203040506
010203040506

Исправленная 0day-уязвимость в системе Barracuda используется 7 месяцев для кражи данных

В ходе взлома использовались 3 штамма ВПО для эксфильтрации файлов.