home.social

#rootkits — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #rootkits, aggregated by home.social.

  1. Как работают руткиты и можно ли им противодействовать на примере Singularity

    Всем привет. Экспрементируя со способами закрепления на Linux системах в рамках разработки своей системы мониторига безопасности, я наткнулся на руткит с открытым исходным кодом Singularity . Он показался мне очень интересным, так как использует большое количество методов для сокрытия себя от обнаружения, а открытый исходный исходный код позволяет досконально изучить эти методы. В данной статье я подробно расскажу вам, с помощью каких подходов руткиты закрепляются на Linux системах на примере Singularity.

    habr.com/ru/articles/996568/

    #rootkit #rootkits #руткиты #руткит #ядро_linux #мониторинг #ebpf #обнаружение_атак #информационная_безопасность #защита_сервера

  2. Как работают руткиты и можно ли им противодействовать на примере Singularity

    Всем привет. Экспрементируя со способами закрепления на Linux системах в рамках разработки своей системы мониторига безопасности, я наткнулся на руткит с открытым исходным кодом Singularity . Он показался мне очень интересным, так как использует большое количество методов для сокрытия себя от обнаружения, а открытый исходный исходный код позволяет досконально изучить эти методы. В данной статье я подробно расскажу вам, с помощью каких подходов руткиты закрепляются на Linux системах на примере Singularity.

    habr.com/ru/articles/996568/

    #rootkit #rootkits #руткиты #руткит #ядро_linux #мониторинг #ebpf #обнаружение_атак #информационная_безопасность #защита_сервера

  3. Как работают руткиты и можно ли им противодействовать на примере Singularity

    Всем привет. Экспрементируя со способами закрепления на Linux системах в рамках разработки своей системы мониторига безопасности, я наткнулся на руткит с открытым исходным кодом Singularity . Он показался мне очень интересным, так как использует большое количество методов для сокрытия себя от обнаружения, а открытый исходный исходный код позволяет досконально изучить эти методы. В данной статье я подробно расскажу вам, с помощью каких подходов руткиты закрепляются на Linux системах на примере Singularity.

    habr.com/ru/articles/996568/

    #rootkit #rootkits #руткиты #руткит #ядро_linux #мониторинг #ebpf #обнаружение_атак #информационная_безопасность #защита_сервера

  4. Как работают руткиты и можно ли им противодействовать на примере Singularity

    Всем привет. Экспрементируя со способами закрепления на Linux системах в рамках разработки своей системы мониторига безопасности, я наткнулся на руткит с открытым исходным кодом Singularity . Он показался мне очень интересным, так как использует большое количество методов для сокрытия себя от обнаружения, а открытый исходный исходный код позволяет досконально изучить эти методы. В данной статье я подробно расскажу вам, с помощью каких подходов руткиты закрепляются на Linux системах на примере Singularity.

    habr.com/ru/articles/996568/

    #rootkit #rootkits #руткиты #руткит #ядро_linux #мониторинг #ebpf #обнаружение_атак #информационная_безопасность #защита_сервера

  5. "#Hackers Deploy #Linux #Rootkits via #Cisco #SNMP Flaw in 'Zero Disco' Attacks"

    thehackernews.com/2025/10/hack

    In all my years in cybersecurity, I've always felt SNMP was not a good idea & should be turned off.
    I know many network admins will dislike me saying that but I always turn it off.
    Even the version with tacked on security #SNMPv3 has had #Vulnerabilities & many places run older SNMP & not v3.
    I feel maybe it's time for something new.

    #CyberSecurityNews #CyberSecurity #TechNews #Networking

  6. #ghostscan
    A modern, Rust-powered
    #Linux #scanner that unmasks hidden #rootkits, stealthy #eBPF tricks, and ghost processes in one fast sweep (45+ scanners)
    https://github.com/h2337/ghostscan

  7. Unsichtbare #Rootkits:

    "Blinder Fleck" bei #Kernel-Interface bedroht #Linux-Systeme.

    Viele #Sicherheitstools überwachen System-Calls, um #Malware zu erkennen. Unter #Linux gibt es jedoch eine Alternative, die oft völlig missachtet wird.

    #Forscher von #Armo haben ein #Sicherheitsproblem in Verbindung mit einer io_uring genannten Schnittstelle des #Linux-Kernels aufgedeckt.

    golem.de/news/unsichtbare-root

  8. Unsichtbare #Rootkits:

    "Blinder Fleck" bei #Kernel-Interface bedroht #Linux-Systeme.

    Viele #Sicherheitstools überwachen System-Calls, um #Malware zu erkennen. Unter #Linux gibt es jedoch eine Alternative, die oft völlig missachtet wird.

    #Forscher von #Armo haben ein #Sicherheitsproblem in Verbindung mit einer io_uring genannten Schnittstelle des #Linux-Kernels aufgedeckt.

    golem.de/news/unsichtbare-root

  9. Unsichtbare #Rootkits:

    "Blinder Fleck" bei #Kernel-Interface bedroht #Linux-Systeme.

    Viele #Sicherheitstools überwachen System-Calls, um #Malware zu erkennen. Unter #Linux gibt es jedoch eine Alternative, die oft völlig missachtet wird.

    #Forscher von #Armo haben ein #Sicherheitsproblem in Verbindung mit einer io_uring genannten Schnittstelle des #Linux-Kernels aufgedeckt.

    golem.de/news/unsichtbare-root

  10. Unsichtbare #Rootkits:

    "Blinder Fleck" bei #Kernel-Interface bedroht #Linux-Systeme.

    Viele #Sicherheitstools überwachen System-Calls, um #Malware zu erkennen. Unter #Linux gibt es jedoch eine Alternative, die oft völlig missachtet wird.

    #Forscher von #Armo haben ein #Sicherheitsproblem in Verbindung mit einer io_uring genannten Schnittstelle des #Linux-Kernels aufgedeckt.

    golem.de/news/unsichtbare-root

  11. New Linux Rootkit

    Interesting:
    The company has released a working rootkit called “Curing” that uses io_uring, a feature built into t... schneier.com/blog/archives/202

    #Uncategorized #rootkits #Linux

  12. Secure Boot-neutering PKfail debacle is more prevalent than anyone knew - Enlarge (credit: Getty Images)

    A supply chain failure that com... - arstechnica.com/?p=2050182 #platformkeys #secureboot #security #rootkits #biz#pkfail #uefi

  13. From 25 Jul: Secure Boot is completely broken on 200+ models from 5 big device makers - Enlargesasha85ru Getty Imates In 2012, an industry-wide coalition of hardware... arstechnica.com/security/2024/ #biz-&-it #cryptography #features #key-compromise #rootkits #secure-boot #security #supply-chain #uefi #unified-extensible-firmware-interface

  14. Secure Boot is completely broken on 200+ models from 5 big device makers - Enlarge (credit: sasha85ru | Getty Imates)

    In 2012, an industr... - arstechnica.com/?p=2039140 #unifiedextensiblefirmwareinterface #keycompromise #cryptography #supplychain #secureboot #features #security #rootkits #biz#uefi

  15. Good riddance to #LeagueofLegends ig. Why are #rootkits so accepted, and for what, just to play a game?

  16. #CyberSecurity #Microsoft #Windows #Rootkits #NorthKorea: "Hackers backed by the North Korean government gained a major win when Microsoft left a Windows zero-day unpatched for six months after learning it was under active exploitation.

    Even after Microsoft patched the vulnerability last month, the company made no mention that the North Korean threat group Lazarus had been using the vulnerability since at least August to install a stealthy rootkit on vulnerable computers. The vulnerability provided an easy and stealthy means for malware that had already gained administrative system rights to interact with the Windows kernel. Lazarus used the vulnerability for just that. Even so, Microsoft has long said that such admin-to-kernel elevations don’t represent the crossing of a security boundary, a possible explanation for the time Microsoft took to fix the vulnerability."

    arstechnica.com/security/2024/

  17. Finding Linux root kits can be hard.
    Even if the malware does not touch syscalls directly, it can modify some kernel functions which are activated by one of the system calls. The problem lies in the fact, that these modified functions do not have to be executed during every system call. For example if we modify only some pointer to reading functions in procfs, then the attacker’s code will be executed only when read() is called in order to read some specific file, like /proc/net/

    I've found from a file system level detection, you could monitor execution time, but I am curious what other people think.

    #security #linux #rootkits #syscalltables

  18. Stealthy Linux rootkit found in the wild after going undetected for 2 years - Enlarge

    Stealthy and multifunctional Linux malware that has b... - arstechnica.com/?p=1989775 #security #backdoor #rootkits #malware #biz#linux

  19. This weekend I was nerdsniped into adding detection for #eBPF #rootkits to the sunlight project:

    github.com/tstromberg/sunlight

    Probably the most difficult part was just getting any eBPF-based rootkit to function. Most open-source PoC's fail miserably in recent Ubuntu LTS builds. Almost none of them build properly on arm64, either.

    As an added bonus, the latest release also does a better job detecting signals-based rootkits, like #Diamorphine.

  20. I got to take apart a fantastic bit of #Linux #malware this week and have published the results: unfinished.bike/qubitstrike-an - #QubitStrike has a bit of everything:

    - Two #Linux #rootkits (kernel and user-mode)
    - Process hiding
    - Credential theft
    - SSH backdoor
    - A viral component
    - A cryptocurrency miner
    - Telegram integration

    I had a lot of fun with this one. Now to convert these learnings into #detection rule updates!

  21. Vulnerabilities in Supermicro BMCs could allow for unkillable server rootkits - Enlarge (credit: Getty Images)

    If your organization uses serve... - arstechnica.com/?p=1973415 #baseboardmanagementcontrollers #vulnerabilities #security #firmware #rootkits #biz#bmcs

  22. Microsoft signing keys keep getting hijacked, to the delight of Chinese threat actors - Enlarge (credit: Getty Images)

    In July, security researchers r... - arstechnica.com/?p=1963184 #digigalcertificate #microsoft #security #rootkits #drivers #windows #biz&it

  23. I'm looking for #OSSec guidance, I remember when #tripwire was suggested for detecting #rootkits, but there's so many options, with #Zeek and #Maltrail. #HIDS #IntrusionDetection

    I thought OSSEC with the GUI looked nice, especially if there was a central monitoring server that agents could report to. Zeek looks more like that but looks like it may have to sit at the router, which is annoying, and doesn't detect rootkits at all. My end goal is preventing SIP phone fraud.

    linuxsecurity.expert/tools/sam