Simbiote — schadhafter Code für Linux, der eBPF und LD_PRELOAD verwendet, um sich zu verbergen.
Forscher von Intezer und BlackBerry haben Malware entdeckt, die den Codenamen Simbiote trägt und verwendet wird, um Backdoors und Rootkits auf kompromittierten Linux-Servern einzuschleusen. Die Malware wurde auf den Systemen von Finanzinstituten in mehreren lateinamerikanischen Ländern identifiziert. Um Simbiote im System zu installieren, muss der Angreifer Root-Zugriff haben, der beispielsweise durch […]
