Группа Velvet Ant (атрибуция — Китай) не стала прятаться в привычном софте. Они залезли прямо в PAM и OpenSSH — те самые компоненты, которые решают, кому можно зайти в систему. И сидели там почти десять лет.
🔹 Вектор атаки: бэкдор в модулях аутентификации Linux — PAM (Pluggable Authentication Modules) и OpenSSH.
🔹 Где прятались: не в пользовательских процессах, а в системных библиотеках, которые не чистят стандартными антивирусами.
🔹 Жертва: одна крупная корпоративная сеть (имя не раскрывается). Цель — долгосрочный скрытый доступ.
🔹 Почему это важно: обычные средства очистки системы не достают до уровня PAM. Переустановка OpenSSH не помогает, если бэкдор в библиотеке, от которой он зависит.
Вывод: если злоумышленники зашили себя в механизм входа — вы можете менять пароли хоть каждый день, а они всё равно будут заходить.
#Linux #безопасность #бэкдор #APT



