Security Lab

LKM

LKM (Loadable Kernel Modules) — это фрагменты кода, которые можно добавить в ядро операционной системы "на лету", то есть без необходимости перезагрузки. Модули предоставляют дополнительную функциональность, не встроенную в базовое ядро. Преимущество также заключается в том, что LKM позволяют добавлять новую функциональность или обновлять существующую без пересборки ядра. Это делает схему очень полезной для драйверов устройств, файловых систем и других компонентов, требующих обновления или изменений.
Однако, LKM могут представлять и угрозу безопасности, поскольку имеют прямой доступ к ядру и могут быть использованы злоумышленниками для внедрения вредоносного кода. По этой причине установка и использование LKM требует особой осторожности и учета рисков.

PUMAKIT: новый убийца безопасности Linux, который почти невозможно обнаружить

Даже опытные эксперты признают – борьба с этим руткитом напоминает игру в кошки-мышки.