eBPF
LinkPro-rootkit utnyttjar Linux eBPF för smygande attacker
Rapporterad av AI
En ny rootkit vid namn LinkPro har riktat in sig på GNU/Linux-system och använder eBPF-teknik för att dölja skadliga aktiviteter och undvika upptäckt. Den upptäcktes i en komprometterad AWS-infrastruktur och sprids via sårbara Jenkins-servrar och skadliga Docker-bilder. Malware ger angripare fjärråtkomst samtidigt som den utger sig för att vara legitima systemkomponenter.