Разбор логики активации и работы бэкдора в пакете xz
- С сайта: OpenNet
- Вернуться к списку новостей
Разбор логики активации и работы бэкдора в пакете xz
Author:Доступны предварительные результаты обратного инжиниринга вредоносного объектного файла, встроенного в liblzma в результате кампании по продвижению бэкдора в пакет xz. Изначально предполагалось, что бэкдор позволяет обойти аутентификацию в sshd и получить доступ к системе через SSH. Более детальный анализ показал, что это не так и бэкдор предоставляет возможность выполнить произвольный код в системе, не оставляя следов в логах sshd.
#csn #cyber_news
Оригинальная версия на сайте: