18/06/2022, 07:48
(11/06/2022, 09:47)Blackstar Ha scritto: Symbiote Deep-Dive: Analysis of a New, Nearly-Impossible-to-Detect Linux ThreatDa quel che ho letto questo tipo di malware presuppone il caricamento/installazione di una particolare libreria, molto probabilmente non ufficiale, o perlomeno non dai repository, ma manualmente dall'utente. Magari tenendo copia dell'elenco dei processi caricati all'avvio, la loro priorità, e confrontandoli periodicamente si potrebbe individuare la libreria "aliena".
https://www.intezer.com/blog/research/ne...-symbiote/
;)