LinkPro Linux Rootkit : Une menace cachée grâce à eBPF

Publié le 17 Octobre 2025 · Par Sn0wAlice

Cet article examine une attaque récente sur une infrastructure hébergée par Amazon Web Services (AWS), qui a conduit à la découverte d'un nouveau rootkit pour Linux, baptisé LinkPro. Selon les recherches de Synacktiv, cette menace utilise l'extended Berkeley Packet Filter (eBPF) afin de se cacher et pouvoir être activée via des paquets TCP magiques.

🚫 Fonctionnalité réservée

La lecture d'un article est réservée aux membres Premium.
Pour en profiter, abonne-toi dès maintenant !

S'abonner à Premium 🚀