fisht1 апр в 10:02«Все работает, но БД утекает»: Как взлом подрядчика привел к eBPF-руткиту и утечке данныхУровень сложностиПростойВремя на прочтение5 минОхват и читатели7KИнформационная безопасность * КейсИз песочницыВсего голосов 5: ↑5 и ↓0+5Добавить в закладки16ПоделитьсяКомментарии1
fridalif2 апр в 14:54Добрый день. Интересный кейс! Находили ли вы при анализе ещё какие-либо кпробы? Просто 2 системных вызова выглядят довольно скудненько для руткита
«Все работает, но БД утекает»: Как взлом подрядчика привел к eBPF-руткиту и утечке данных