Découverte d'un backdoor PAM pour Linux nommé Plague
Dans le cadre de leurs efforts continus de chasse aux menaces, des chercheurs de Nextron Systems ont identifiĂ© un backdoor furtif pour Linux, nommĂ© Plague. Ce backdoor est conçu comme un module dâauthentification modulaire (PAM) malveillant, permettant aux attaquants de contourner silencieusement lâauthentification du systĂšme et dâobtenir un accĂšs SSH persistant. Bien que plusieurs variantes de ce backdoor aient Ă©tĂ© tĂ©lĂ©chargĂ©es sur VirusTotal au cours de lâannĂ©e Ă©coulĂ©e, aucun moteur antivirus ne les a signalĂ©es comme malveillantes. Cela suggĂšre que Plague a rĂ©ussi Ă Ă©viter la dĂ©tection dans de nombreux environnements. Le backdoor sâintĂšgre profondĂ©ment dans la pile dâauthentification, survit aux mises Ă jour du systĂšme et laisse presque aucune trace mĂ©dico-lĂ©gale, ce qui le rend exceptionnellement difficile Ă dĂ©tecter avec des outils traditionnels. ...