Noticias sobre Linux
6 meneos
72 clics
Living off the Land 2.0 en Linux: Persistencia para pasar desapercibidos al SOC

Living off the Land 2.0 en Linux: Persistencia para pasar desapercibidos al SOC

Nueva técnica de persistencia en Linux llamada Living off the Land 2.0 aprovecha infraestructura normal del sistema (como systemd) para evitar detección en SOCs, usando socket activation y generators que no dejan procesos activos ni rastros tradicionales, activándose solo bajo demanda del atacante y pasando desapercibidos al no revisarse rutas como /run/systemd/generator/.

| etiquetas: soc , linux , system , living off the land
Vaya, la complejidad extra del systend ya tiene sus frutos.

Openrc ftw! :-)

menéame