home.social

#sedexp — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sedexp, aggregated by home.social.

fetched live
  1. «Jahrelang unentdeckt – Linux-Malware verschafft Angreifern persistenten Fernzugriff:
    Die Linux-Malware Sedexp wird nach jedem Systemstart aktiv, bietet eine Reverse-Shell und ist nur schwer aufzufinden. Genutzt wird sie mindestens seit 2022»

    Mist, erst jetzt gesehen und echt uncool. Anderseits verspricht Open-Source Software nie, dass die am Sichersten seien was aber viele kommerzielle tun.

    ☠️ golem.de/news/jahrelang-unentd

    #linux #opensource #maleware #sedexp #opensource #itsicherheit #itsec #shell

  2. «Jahrelang unentdeckt – Linux-Malware verschafft Angreifern persistenten Fernzugriff:
    Die Linux-Malware Sedexp wird nach jedem Systemstart aktiv, bietet eine Reverse-Shell und ist nur schwer aufzufinden. Genutzt wird sie mindestens seit 2022»

    Mist, erst jetzt gesehen und echt uncool. Anderseits verspricht Open-Source Software nie, dass die am Sichersten seien was aber viele kommerzielle tun.

    ☠️ golem.de/news/jahrelang-unentd

    #linux #opensource #maleware #sedexp #opensource #itsicherheit #itsec #shell

  3. Jahrelang unentdeckt: Linux-Malware verschafft Angreifern persistenten Fernzugriff - Golem.de
    glm.io/188396?n #Cybercrime #Linux #Malware #Sedexp

  4. Jahrelang unentdeckt: Linux-Malware verschafft Angreifern persistenten Fernzugriff - Golem.de
    glm.io/188396?n #Cybercrime #Linux #Malware #Sedexp

  5. Die neu entdeckte #Linux-Malware #Sedexp verschafft Angreifern persistente #Fernzugriffe, indem sie sich über Udev-Regeln in das System integriert. Diese Regeln sorgen dafür, dass die #Malware nach jedem #Systemstart aktiviert wird, indem sie bei spezifischen Geräteereignissen automatisch ausgeführt wird. Sedexp bietet eine Reverse-Shell und nutzt Techniken zur #Speichermodifikation, um unentdeckt zu bleiben.

    #CyberSecurity #Malware #ITSecurity #Security

    golem.de/news/jahrelang-unentd

  6. Die neu entdeckte #Linux-Malware #Sedexp verschafft Angreifern persistente #Fernzugriffe, indem sie sich über Udev-Regeln in das System integriert. Diese Regeln sorgen dafür, dass die #Malware nach jedem #Systemstart aktiviert wird, indem sie bei spezifischen Geräteereignissen automatisch ausgeführt wird. Sedexp bietet eine Reverse-Shell und nutzt Techniken zur #Speichermodifikation, um unentdeckt zu bleiben.

    #CyberSecurity #Malware #ITSecurity #Security

    golem.de/news/jahrelang-unentd

  7. I'm disappointed that the #security analyst community has become OK with gatekeeping access to #malware samples behind a $30k+/yr paywall (#VirusTotal) instead of sharing them openly.

    Case in point: I contacted the #sedexp researcher, who recommended downloading samples from VirusTotal, but I can't because I don't have a commercial contract. I asked if they could please upload them to a freely available location such as bazaar.abuse.ch/ or GitHub. We'll see where it goes.

  8. I'm disappointed that the #security analyst community has become OK with gatekeeping access to #malware samples behind a $30k+/yr paywall (#VirusTotal) instead of sharing them openly.

    Case in point: I contacted the #sedexp researcher, who recommended downloading samples from VirusTotal, but I can't because I don't have a commercial contract. I asked if they could please upload them to a freely available location such as bazaar.abuse.ch/ or GitHub. We'll see where it goes.

  9. @mttaggart If anyone has access to the #sedexp samples mentioned in this report, it'd be greatly appreciated so that I can improve our open-source detection rules for it. Here are the SHA256 checksums:

    43f72f4cdab8ed40b2f913be4a55b17e7fd8a7946a636adb4452f685c1ffea02

    94ef35124a5ce923818d01b2d47b872abd5840c4f4f2178f50f918855e0e5ca2

    b981948d51e344972d920722385f2370caf1e4fac0781d508bc1f088f477b648

  10. @mttaggart If anyone has access to the #sedexp samples mentioned in this report, it'd be greatly appreciated so that I can improve our open-source detection rules for it. Here are the SHA256 checksums:

    43f72f4cdab8ed40b2f913be4a55b17e7fd8a7946a636adb4452f685c1ffea02

    94ef35124a5ce923818d01b2d47b872abd5840c4f4f2178f50f918855e0e5ca2

    b981948d51e344972d920722385f2370caf1e4fac0781d508bc1f088f477b648