tiflolinux.org - GNU Social
  • Login

Bienvenido

  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Alien (terceranexus6@cybre.space)'s status on Monday, 13-Jun-2022 19:09:54 CEST

  1. Alien (terceranexus6@cybre.space)'s status on Monday, 13-Jun-2022 19:09:54 CEST Alien Alien

    Pues aprovecho movidas del curro para contaros una técnica que se está usando mucho en la actualidad para atacar a Linux. Aunque ya se preguntaba un poco por esto hace añísimos, ahora se está viendo mucho en ransomware t malware en general: el truquito de LD_PRELOAD. La movida es aprovechar shared libraries para meter una movida maliciosa que se cargue como parte de un binario legítimo. La técnica en términos generales se llama "movimiento lateral". En si la idea no es nueva, y de hecho es un clásico del método de lanzar mierda en Windows, también. Pero de nuevo, en Linux no era tan tan común verlo en ataques como ahora. En algunos malware incluso borra una librería legítima y la intercambia por una maliciosa. Procedo a pasaros algunos artículos para leer sobre esto. Tened cuidadín, sysadmins!

    In conversation Monday, 13-Jun-2022 19:09:54 CEST from cybre.space permalink

Feeds

  • Activity Streams
  • Atom
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

tiflolinux.org - GNU Social is a social network, courtesy of tiflolinux.org. It runs on GNU social, version 2.0.1-beta0, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All tiflolinux.org - GNU Social content and data are available under the Creative Commons Attribution 3.0 license.