Prototipo di rootkit per Linux che utilizza io_uring per eludere gli analizzatori delle chiamate di sistema
I ricercatori della società ARMO hanno dimostrato la possibilità di creare rootkit che non utilizzano chiamate di sistema specifiche per eseguire operazioni comuni, come la lettura/scrittura di file e la ricezione di comandi da un server esterno. Invece delle chiamate di sistema per eseguire operazioni di rete e file, è stato proposto di utilizzare l'interfaccia di input/output asincrono io_uring, supportata a partire dal kernel Linux 5.1. L'essenza del metodo è che invece di singoli […]
