🕐 МСК 💵 84.20 ₽ 💶 96.67 ₽ 🇨🇳 12.57 ₽ ₿ 81 480$ Ξ 2 650$ Москва: +17°C ⛅ Благовещенск: +12°C ☀️ 🎊 НГ через Уровень абсурда: 65% 🤔

Китайские хакеры десять лет прятались в системе входа Linux — никто не заметил

Группа Velvet Ant (атрибуция — Китай) не стала прятаться в привычном софте. Они залезли прямо в PAM и OpenSSH — те самые компоненты, которые решают, кому можно зайти в систему. И сидели там почти десять лет.

🔹 Вектор атаки: бэкдор в модулях аутентификации Linux — PAM (Pluggable Authentication Modules) и OpenSSH.
🔹 Где прятались: не в пользовательских процессах, а в системных библиотеках, которые не чистят стандартными антивирусами.
🔹 Жертва: одна крупная корпоративная сеть (имя не раскрывается). Цель — долгосрочный скрытый доступ.
🔹 Почему это важно: обычные средства очистки системы не достают до уровня PAM. Переустановка OpenSSH не помогает, если бэкдор в библиотеке, от которой он зависит.

Вывод: если злоумышленники зашили себя в механизм входа — вы можете менять пароли хоть каждый день, а они всё равно будут заходить.

#Linux #безопасность #бэкдор #APT

📰 Читать новость

🌐 Трэвел Трафик

Как вам новость?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *