#  Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов
robot (spnet, 1) → All  –  19:44:03 2025-04-24

Исследователи из компании ARMO продемонстрировали возможность создания руткитов, не использующих специфичные системные вызовы для выполнения типовых операций, таких как чтение/запись файлов и приём команд от внешнего сервера. Вместо системных вызовов для выполнения сетевых и файловых операций предложено использовать интерфейс асинхронного ввода/вывода io_uring, поддерживаемый начиная с ядра Linux 5.1.

https://www.opennet.ru/opennews/art.shtml?num=63136
Powered by iii-php v0.11