Analyse der Aktivierungslogik und Funktionsweise des Backdoors im Paket xz
Vorläufige Ergebnisse der Reverse-Engineering-Analyse einer schadhafter Objektdatei, die in liblzma eingebettet ist, im Zusammenhang mit einer Backdoor-Promotion-Kampagne im xz-Paket. Die Backdoor betrifft ausschließlich x86_64-Systeme basierend auf dem Linux-Kernel und der Glibc-Bibliothek, bei denen ein zusätzlicher Patch auf sshd angewendet wird, um die Verknüpfung mit der libsystemd-Bibliothek zur Unterstützung des sd_notify-Mechanismus zu ermöglichen. Ursprünglich wurde angenommen, dass die Backdoor eine Umgehung der Authentifizierung ermöglicht […]
