Security Lab

Command Wrapping

1640
Command Wrapping
Command Wrapping — это техника, при которой злоумышленники создают обёртку вокруг легитимной команды CLI. При её запуске сначала выполняется вредоносный код, а затем вызывается оригинальная команда с теми же аргументами, возвращая ожидаемый результат. Таким образом, атака остаётся незаметной для пользователя, поскольку команда работает как обычно, но при этом в фоновом режиме злоумышленник получает доступ к данным или выполняет скрытые операции. Этот метод особенно опасен благодаря своей скрытности и сложности обнаружения.
MAX
MAX
[ confession.log ]
Не спрашивайте, почему
мы в MAX
Мы и сами не гордимся. Но раз уж вы здесь —
$ whoami
securitylab
$ reason?
unknown
Смотреть →
реклама

Точки входа – новая ахиллесова пята Open Source экосистем

Подмена системных команд открывает новые возможности для киберпреступников.