[#] Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов
robot(spnet, 1) — All
2025-04-24 23:44:03


Исследователи из компании ARMO продемонстрировали возможность создания руткитов, не использующих специфичные системные вызовы для выполнения типовых операций, таких как чтение/запись файлов и приём команд от внешнего сервера. Вместо системных вызовов для выполнения сетевых и файловых операций предложено использовать интерфейс асинхронного ввода/вывода io_uring, поддерживаемый начиная с ядра Linux 5.1.

https://www.opennet.ru/opennews/art.shtml?num=63136