edición general
11 meneos
109 clics
Living off the Land 2.0 en Linux: Persistencia para pasar desapercibidos al SOC

Living off the Land 2.0 en Linux: Persistencia para pasar desapercibidos al SOC

Nueva técnica de persistencia en Linux llamada Living off the Land 2.0 aprovecha infraestructura normal del sistema (como systemd) para evitar detección en SOCs, usando socket activation y generators que no dejan procesos activos ni rastros tradicionales, activándose solo bajo demanda del atacante y pasando desapercibidos al no revisarse rutas como /run/systemd/generator/.

| etiquetas: soc , linux , system , living off the land
Vaya, la complejidad extra del systend ya tiene sus frutos.

Openrc ftw! :-)
Está bien saber sitios raros por donde te pueden dejar un troyano, pero no lo veo muy diferente a meter algo en el .bashrc del usuario y decir ¡Los analistas de seguridad no lo revisan!

menéame