Daxin backdoor
Egy rendkívül komoly kártékony kódot azonosítottak a Symantec Threat Hunter kutatói, amely nagy valószínűséggel Kínához köthető. A már Broadcom Software részét képező kutatócsoport 2021 novemberében azonosította első alkalommal a Backdoor.Daxin alkalmazását, amely lehetővé teszi a támadó számára, hogy különféle kommunikációs és adatgyűjtési műveleteket hajtson végre a fertőzött számítógépen. A célpontok többsége Kína számára stratégiai érdekeltségű szervezetek és kormányok. Ezenkívül a kínai kémkedés szereplőihez kapcsolódó egyéb eszközöket is találtak a vizsgált eszközökön.
A Daxin képességei arra utalnak, hogy a támadók komoly fejlesztéseket eszközöltek a kommunikációs technikák eljárásáaiba, amelyek láthatatlanul beleolvadnak a célpont hálózatának normál hálózati forgalmába. A rosszindulatú program elkerüli saját hálózati szolgáltatások elindítását, ezek helyett a fertőzött számítógépeken már futó valós szolgáltatásokat használja ki.