
Os alvos vieram de uma ampla variedade de indústrias, incluindo semicondutores, energia, fabricação e verticais.O Black Lotus Labs também disse que a campanha usando J-Magic se sobrepõe a uma de 2023 que usou um backdoor, rastreado como Seaspy, que infectou servidores de correio Barracuda.”Embora essa não seja a primeira descoberta de malware de pacotes mágicos, houve apenas algumas campanhas nos últimos anos”, escreveram os pesquisadores.J-Magic, o nome de rastreamento do backdoor, vai um passo adiante para evitar o acesso não autorizado.Ambos emprestam fortemente do CD00R e ambos são desenvolvidos para executar no FreeBSD, o sistema operacional usado nos dispositivos Barracuda e Juniper.