Projekt Singularity rozwija otwarty rootkit, omijający SELinux, Netfilter, LKRG i eBPF
Matheus Alves, badacz bezpieczeństwa specjalizujący się w złośliwym oprogramowaniu, opublikował aktualizację projektu Singularity, rozwijającego otwarty rootkit dla jądra Linux, udostępniany na licencji MIT. Celem projektu jest demonstrowanie metod, które pozwalają ukryć swoją obecność po uzyskaniu dostępu root oraz zachować możliwość ukrytego wykonywania operacji z przywilejami. Przyjmuje się, że Singularity może być przydatny dla badaczy bezpieczeństwa do testowania i rozwoju […]
