Simbiote — złośliwe oprogramowanie dla systemu Linux wykorzystujące eBPF i LD_PRELOAD do ukrywania
Badacze z firm Intezer i BlackBerry odkryli złośliwe oprogramowanie o kodowej nazwie Simbiote, wykorzystywane do wprowadzania backdoorów i rootkitów na skompromitowane serwery działające na systemie Linux. Złośliwe oprogramowanie zidentyfikowano w systemach instytucji finansowych w kilku krajach Ameryki Łacińskiej. Aby zainstalować Simbiote w systemie, atakujący musi mieć dostęp root, który można uzyskać na przykład w wyniku […]
