Simbiote — Malware für Linux, die eBPF und LD_PRELOAD zur Tarnung verwendet.
Forscher von Intezer und BlackBerry haben ein schädliches Programm entdeckt, das den Codenamen Simbiote trägt und zur Einführung von Backdoors und Rootkits auf kompromittierten Servern verwendet wird, die unter Linux betrieben werden. Das schädliche Programm wurde in Finanzinstituten in mehreren Ländern Lateinamerikas entdeckt. Um Simbiote im System zu installieren, muss der Angreifer Root-Zugriff haben, der beispielsweise durch […]
