Simbiote — malware per Linux che utilizza eBPF e LD_PRELOAD per nascondere
I ricercatori delle aziende Intezer e BlackBerry hanno scoperto un malware, il cui nome in codice è Simbiote, utilizzato per inserire backdoor e rootkit nei server compromessi che operano con Linux. Il malware è stato identificato sui sistemi di istituzioni finanziarie in vari paesi dell'America Latina. Per installare Simbiote nel sistema, l'attaccante deve avere accesso root, che può essere ottenuto, ad esempio, a seguito di […]
