В течение года вредоносный модуль под названием Plague оставался незаметным для средств защиты Linux-систем, несмотря на его активное распространение и глубокую интеграцию в критическую часть системы — стек аутентификации. Обнаружить его удалось лишь благодаря анализу артефактов, загруженных на VirusTotal в конце июля 2024 года. Ни один из них до сих пор не распознан антивирусами как угроза, что указывает на крайне высокий уровень маскировки и осторожности разработчиков. По данным специалистов Nextron Systems, Plague маскируется под легитимный компонент PAM — системы модульной аутентификации, которая играет ключевую роль в управлении доступом ко всем сервисам Linux и UNIX. Встраиваясь в эти процессы, вредоносный код получает те же привилегии, что и штатные модули, и может практически незаметно для системы обходить проверки подлинности. Это открывает злоумышленникам постоянный удалённый доступ через SSH, а также возможность перехватывать логины и пароли пользователей без какого-либо уве
Он жил в ядре Linux год — и никто об этом даже не догадывался
4 августа 20254 авг 2025
1018
2 мин