Платформа Pluggable Authentication Modules (PAM) в операционных системах Linux играет критически важную роль в управлении процессом аутентификации. Однако именно этот компонент, несмотря на свою фундаментальную значимость, становится объектом атак злоумышленников. Недавний анализ выявил существование бэкдора, реализованного в виде вредоносного PAM-модуля объемом менее 100 строк кода — простой, но при этом крайне эффективный инструмент кражи учетных данных и обхода механизмов аутентификации. Вредоносные PAM-модули внедряются напрямую в процесс аутентификации, поскольку они загружаются во время выполнения и обладают прямым доступом к конфиденциальной информации пользователей. Злоумышленники могут обходиться без изменения системных бинарных файлов, что значительно усложняет обнаружение бэкдора: Стоит отметить, что даже более сложные техники, такие как патчинг модулей непосредственно в памяти или динамическая загрузка, остаются технически выполнимыми и еще более опасными в плане скрытности