Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90272
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов

Сообщение [Ботя] » Вчера, 01:30

Исследователи из компании ARMO продемонстрировали возможность создания руткитов, не использующих специфичные системные вызовы для выполнения типовых операций, таких как чтение/запись файлов и приём команд от внешнего сервера. Вместо системных вызовов для выполнения сетевых и файловых операций предложено использовать интерфейс асинхронного ввода/вывода io_uring, поддерживаемый начиная с ядра Linux 5.1.

Подробнее...

Ответить

Вернуться в «Новости *nix»