Simbiote — pahavara Linuxile, mis kasutab eBPF-i ja LD_PRELOAD-i peidetud
Ettevõtted Intezer ja BlackBerry avastasid pahavara, mille koodnimi on Simbiote, mida kasutatakse tagaukste ja rootkitide sisenemiseks Linuxi süsteemidesse. Pahavara tuvastati mitmete Lõuna-Ameerika riikide finantsasutustes. Simbiote installimiseks peab ründaja omama root-juurdepääsu, mis võib saada näiteks […]
