Вебинар. Построение системы оповещения Sonar MINI
Syslogk: руткит Linux скрывает процессы, файлы и сетевые соединения
Syslogk представляет собой руткит уровня ядра Linux, предназначенный для сокрытия активности ВПО и удаления следов собственного присутствия. Для этого он изменяет пути выполнения ядра и перенаправляет работу выбранных функций на код, контролируемый злоумышленником. Руткит использует inline-хуки, которые изменяют начало выбранных функций ядра до запуска их исходного кода. Syslogk устанавливает перехват для следующих функций: Эти изменения не позволяют стандартным системным утилитам отображать выбранные процессы и соединения. Syslogk также перехватывает таблицы виртуальной файловой системы, VFS, чтобы скрывать файлы и каталоги, связанные с ВПО...