Beseitigung des Linux-Kernels von Code, der das Verhalten für Prozesse, die mit dem Zeichen X beginnen, ändert.
Jason A. Donenfeld, der Entwickler des VPN WireGuard, hat die Entwickler auf einen unsauberen Hack im Linux-Kernel hingewiesen, der das Verhalten von Prozessen ändert, deren Namen mit dem Zeichen „X“ beginnen. Auf den ersten Blick scheinen solch Änderungen typischerweise in Rootkits verwendet zu werden, um eine versteckte Hintertür im Zusammenhang mit bestimmten Prozessen zu hinterlassen. Eine genauere Untersuchung hat jedoch ergeben, dass diese Änderung bereits 2019 hinzugefügt wurde […]
