Plague : un backdoor Linux se fait passer pour un module PAM pour contourner l'authentification SSH
Selon PolySwarm, des chercheurs ont analysĂ© âPlagueâ, un backdoor Linux sophistiquĂ© qui sâintĂšgre au flux dâauthentification en se faisant passer pour un module PAM lĂ©gitime, afin de fournir un accĂšs SSH persistant et un contournement de lâauthentification. LâĂ©chantillon se prĂ©sente comme libselinux.so.8 et persiste discrĂštement avec trĂšs peu de traces forensiques tout en survivant aux mises Ă jour systĂšme. Le malware exploite des mots de passe statiques pour une entrĂ©e clandestine (ex. âMvi4Odm6tld7â et âchangemeâ), et met en place des capacitĂ©s de furtivitĂ© comme la dĂ©sactivation de variables SSH et la redirection de lâhistorique shell (HISTFILE) vers /dev/null. đ§đ ...