TGViewer
Linux Linux @linux_sup · 7.43K subscribers
Post #1535 2.81K
Разбор логики активации и работы бэкдора в пакете xz

Доступны предварительные результаты обратного инжиниринга вредоносного объектного файла, встроенного в liblzma в результате кампании по продвижению бэкдора в пакет xz. Бэкдор затрагивает только системы x86_64 на базе ядра Linux и Си-библиотеки Glibc, в которых к sshd применяется дополнительный патч, осуществляющий связывание с библиотекой libsystemd для поддержки механизма sd_notify. Изначально предполагалось, что бэкдор позволяет обойти аутентификацию в sshd и получить доступ к системе через SSH. Более детальный анализ показал, что это не так и бэкдор предоставляет возможность выполнить произвольный код в системе, не оставляя следов в логах sshd.

https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
Gist [WIP] XZ Backdoor Analysis and symbol mapping [WIP] XZ Backdoor Analysis and symbol mapping. GitHub Gist: instantly share code, notes, and snippets.
  • 👍 3
More from @linux_sup
  1. May 8, 2026С добрым утром 😁
  2. May 3, 2026Linux перестал быть системой «для гиков». Суть: Терминал не нужен: В современных дистрибут…
  3. Apr 13, 2026Как Linux Mint подарил вторую жизнь пяти «устаревшим» библиотечным компьютерам https://all…
  4. Apr 12, 2026Little Snitch теперь доступен в Linux Команда Objective Development, создавшая популярный…
  5. Apr 7, 2026Как защитить сервер Linux Ограничьте, кто может использовать sudo Почему sudo позволяет уч…
  6. Apr 5, 2026В CachyOS есть кнопка для запуска виртуальной машины Windows в один клик, а идея двойной з…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →