Simbiote — malware per Linux che utilizza eBPF e LD_PRELOAD per nascondersi.
I ricercatori di Intezer e BlackBerry hanno scoperto un malware noto come Simbiote, utilizzato per l'implementazione di backdoor e rootkit su server compromessi che eseguono Linux. Il malware è stato individuato su sistemi di istituzioni finanziarie in diversi paesi dell'America Latina. Per installare Simbiote, l'attaccante deve avere accesso root, che può essere ottenuto, ad esempio, attraverso […]
