Linux PAM 成黑客持久化温床,多个后门样本零检测
cyb3rops · x · 2026-07-30
安全研究机构指出,Linux PAM(可插拔认证模块)仍是系统中最高价值的持久化攻击点之一,且普遍缺乏足够的安全监控。
研究人员近期分析了一批恶意 PAM 后门和凭证窃取程序。分析发现,所有恶意样本在初次上传至 VirusTotal 时,检测结果均为零。PAM 之所以成为理想的藏身之处,是因为单个恶意模块就能透明地拦截系统凭证、绕过身份验证、建立持久化、实现账户接管,甚至与 C2 服务器通信,同时保持系统正常认证栈的运转。
「安全」频道最新
- AI 辅助破解 7 轮 AES 加密,Anthropic 赞助万美元算力 — jedisct1 · 2026-07-30
- AI年龄验证的两难:保护儿童还是助长监控? — ShakeelHashim · 2026-07-30
- 企业为何封杀直连 PyPI/NPM?四大工程治理痛点 — _jaydeepkarale · 2026-07-30
- AI对齐新思路:用低维结构控制万亿参数模型 — geoffreyirving · 2026-07-30
- Anthropic 安全牌遭质疑:被指借监管打压开源竞争对手 — SerialRealer · 2026-07-30
- 沃尔玛因人脸识别数据库面临隐私诉讼 — Yamapama · 2026-07-30