RingReaper : un malware Linux postâexploitation exploitant io_uring pour contourner les EDR
Selon Picus Security, RingReaper est un malware Linux postâexploitation sophistiquĂ© qui sâappuie sur lâinterface io_uring du noyau pour Ă©chapper aux solutions EDR, en limitant lâusage des appels systĂšme traditionnels et en se concentrant sur des opĂ©rations asynchrones discrĂštes. Le logiciel malveillant rĂ©alise des actions de reconnaissance et de collecte de donnĂ©es, procĂšde Ă lâĂ©lĂ©vation de privilĂšges et met en place des mĂ©canismes de dissimulation dâartefacts, le tout en minimisant lâempreinte de dĂ©tection classique. ...