Документация по LinuxLinuxDoc.Ru 🔍
🕛

Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов

Исследователи из компании ARMO продемонстрировали возможность создания руткитов, не использующих специфичные системные вызовы для выполнения типовых операций, таких как чтение/запись файлов и приём команд от внешнего сервера. Вместо системных вызовов для выполнения сетевых и файловых операций предложено использовать интерфейс асинхронного ввода/вывода io_uring, поддерживаемый начиная с ядра Linux 5.1.

Также по теме:
Linux - Безопасность в Linux - Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов
Мы в соцсетях ✉