Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό

Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό

17 Δεκεμβρίου 2025
«Προσοχή! Η εφορία στοχεύει τις συναλλαγές σας με κάρτες και τις τραπεζικές πληρωμές – Μην πέσετε στις παγίδες!»

«Προσοχή! Η εφορία στοχεύει τις συναλλαγές σας με κάρτες και τις τραπεζικές πληρωμές – Μην πέσετε στις παγίδες!»

17 Δεκεμβρίου 2025
Ανακαλύψτε Πώς το ChatGPT Επαναστατεί στη Δημιουργία Εικόνων – Θα Σας Αφήσει Άφωνους!

Ανακαλύψτε Πώς το ChatGPT Επαναστατεί στη Δημιουργία Εικόνων – Θα Σας Αφήσει Άφωνους!

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό
Security

Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό
Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Singularity, ένα εξελιγμένο rootkit πυρήνα Linux που έχει σχεδιαστεί για εκδόσεις πυρήνα Linux 6.x, έχει κερδίσει σημαντική προσοχή από την κοινότητα της κυβερνοασφάλειας για τους προηγμένους μηχανισμούς μυστικότητας και τις ισχυρές δυνατότητές του.

Αυτή η ενότητα πυρήνα αντιπροσωπεύει μια ανησυχητική εξέλιξη στην τεχνολογία rootkit, προσφέροντας πολλαπλά διανύσματα επίθεσης και ολοκληρωμένες τεχνικές αποφυγής που προκαλούν τα τρέχοντα συστήματα ανίχνευσης.

Το rootkit λειτουργεί σε επίπεδο πυρήνα χρησιμοποιώντας την αρχιτεκτονική Linux Kernel Module (LKM), γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό και την αφαίρεση.

Δημιουργημένο από τον ερευνητή ασφαλείας MatheuZSecurity, το Singularity αξιοποιεί την υποδομή ftrace για να συνδέσει κλήσεις συστήματος, δίνοντας ουσιαστικά στους εισβολείς πλήρη έλεγχο των συστημάτων Linux, ενώ παραμένει αόρατος στα εργαλεία ασφαλείας και τους διαχειριστές.

Το Singularity συνδυάζει την απόκρυψη διεργασιών, την απόκρυψη αρχείων και τη μυστικότητα δικτύου σε μια ενιαία πλατφόρμα. Το κακόβουλο λογισμικό μπορεί να κρύψει οποιαδήποτε διεργασία που εκτελείται, να αφαιρέσει αρχεία από τις λίστες καταλόγων, να κρύψει τις συνδέσεις δικτύου και να κλιμακώσει άμεσα τα δικαιώματα στο root.

Η λειτουργία του σε επίπεδο πυρήνα επιτρέπει το φιλτράρισμα αρχείων καταγραφής σε πραγματικό χρόνο, αποτρέποντας την εμφάνιση ιχνών της παρουσίας του στα ημερολόγια του συστήματος ή στην έξοδο εντοπισμού σφαλμάτων του πυρήνα.

Αναλυτές και ερευνητές του GitHub διάσημος ότι το Singularity εισάγει πολλά πρωτοφανή χαρακτηριστικά που έχουν σχεδιαστεί ειδικά για να παρακάμπτουν τα εργαλεία ασφάλειας της επιχείρησης, συμπεριλαμβανομένων των λύσεων ανίχνευσης και απόκρισης τελικού σημείου (EDR).

Το rootkit περιλαμβάνει μηχανισμούς για τον αποκλεισμό της παρακολούθησης ασφαλείας που βασίζεται σε eBPF, την απενεργοποίηση των προστασιών io_uring και την αποτροπή της νόμιμης φόρτωσης της μονάδας πυρήνα, δημιουργώντας πολλαπλά εμπόδια στην ανίχνευση.

Προσφέρει εξελιγμένες δυνατότητες

Το κακόβουλο λογισμικό παρέχει απομακρυσμένη πρόσβαση μέσω ενός αντίστροφου κελύφους που ενεργοποιείται από ICMP. Οι εισβολείς μπορούν να στείλουν πακέτα ICMP που έχουν δημιουργηθεί ειδικά σχεδιασμένα που περιέχουν μια μαγική ακολουθία για να δημιουργήσουν κρυφές συνδέσεις εντολών και ελέγχου που παραμένουν εντελώς αόρατες για εργαλεία παρακολούθησης δικτύου όπως netstat, tcpdump και αναλυτές πακέτων.

Όλες οι θυγατρικές διεργασίες που δημιουργούνται μέσω αυτού του καναλιού κληρονομούν αυτόματα τις ιδιότητες απόκρυψης.

Η διαφυγή ανίχνευσης του Singularity ξεπερνά την απλή απόκρυψη. Το rootkit παρεμποδίζει ενεργά και φιλτράρει τις προσπάθειες απενεργοποίησης του ftrace, εξουδετερώνοντας ουσιαστικά ένα από τα κύρια πλαίσια παρακολούθησης του Linux.

Παρακολουθεί περισσότερα από 15 ευαίσθητα syscals που σχετίζονται με αρχεία I/O, συμπεριλαμβανομένης της εγγραφής, του splice, του sendfile και του copy_file_range.

Οποιαδήποτε διαδικασία προσπαθεί να αποκτήσει πρόσβαση σε αυτές τις λειτουργίες λαμβάνει άμεση ανατροφοδότηση που υποδεικνύει επιτυχία, ενώ το rootkit αποτρέπει σιωπηλά την πραγματική εκτέλεση.

Λήψη φλοιού ρίζας (Πηγή - GitHub)
Λήψη φλοιού ρίζας (Πηγή – GitHub)

Ο μηχανισμός κηλίδωσης του πυρήνα, ο οποίος επισημαίνει την ύποπτη συμπεριφορά του πυρήνα, κανονικοποιείται συνεχώς από το νήμα καθαρισμού tainted_mask του Singularity. Αυτό εμποδίζει τους εγκληματολογικούς αναλυτές να εντοπίσουν μη εξουσιοδοτημένες τροποποιήσεις πυρήνα.

Σε συνδυασμό με την επιθετική απολύμανση των αρχείων καταγραφής που φιλτράρει λέξεις-κλειδιά, όπως το taint, το journal και το kallsyms_lookup_name, το Singularity δεν αφήνει σχεδόν κανένα ιατροδικαστικό στοιχείο για τη λειτουργία του σε παραβιασμένα συστήματα.

Η δοκιμή αποκαλύπτει ότι το rootkit παρακάμπτει με επιτυχία τα τυπικά εργαλεία ανίχνευσης, συμπεριλαμβανομένων των unhide, chkrootkit και rkhunter.

Η συμβατότητά του με πολλές αρχιτεκτονικές —x64 και ia32— και η υποστήριξη για διάφορες εκδόσεις πυρήνα το καθιστούν ευέλικτη απειλή σε διάφορες αναπτύξεις Linux.

Οι ομάδες ασφαλείας θα πρέπει να θεωρούν αυτά τα ευρήματα κρίσιμα κατά την αξιολόγηση της στάσης ασφαλείας τους στο Linux.



VIA: cybersecuritynews.com

Related Posts


Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS
Security

Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής
Security

Το νέο Multi-Platform 01flip Ransomware υποστηρίζει αρχιτεκτονική πολλαπλών πλατφορμών, συμπεριλαμβανομένων των Windows και του Linux
Security
6 GitHub Linux X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Προσοχή! Η εφορία στοχεύει τις συναλλαγές σας με κάρτες και τις τραπεζικές πληρωμές – Μην πέσετε στις παγίδες!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανατροπή στο Χώρο της Ψυχαγωγίας: Πώς η Τεχνητή Νοημοσύνη θα Αλλάξει τους Κανόνες Ασφάλειας το 2026!
Technology

Ανατροπή στο Χώρο της Ψυχαγωγίας: Πώς η Τεχνητή Νοημοσύνη θα Αλλάξει τους Κανόνες Ασφάλειας το 2026!

17 Δεκεμβρίου 2025
Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για τη διόρθωση αστοχιών των Windows IIS
Security

Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για τη διόρθωση αστοχιών των Windows IIS

17 Δεκεμβρίου 2025
«Κατακόρυφη Κόντρα: Οι ΗΠΑ Έτοιμες να Αντεπιτεθούν στην ΕΕ για τους Τεχνολογικούς Κολοσσούς!»
Business

«Κατακόρυφη Κόντρα: Οι ΗΠΑ Έτοιμες να Αντεπιτεθούν στην ΕΕ για τους Τεχνολογικούς Κολοσσούς!»

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό Security

Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό

Marizas Dimitris17 Δεκεμβρίου 2025
«Προσοχή! Η εφορία στοχεύει τις συναλλαγές σας με κάρτες και τις τραπεζικές πληρωμές – Μην πέσετε στις παγίδες!» Technology

«Προσοχή! Η εφορία στοχεύει τις συναλλαγές σας με κάρτες και τις τραπεζικές πληρωμές – Μην πέσετε στις παγίδες!»

Marizas Dimitris17 Δεκεμβρίου 2025
Ανακαλύψτε Πώς το ChatGPT Επαναστατεί στη Δημιουργία Εικόνων – Θα Σας Αφήσει Άφωνους! Technology

Ανακαλύψτε Πώς το ChatGPT Επαναστατεί στη Δημιουργία Εικόνων – Θα Σας Αφήσει Άφωνους!

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό

Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό

17 Δεκεμβρίου 2025
«Προσοχή! Η εφορία στοχεύει τις συναλλαγές σας με κάρτες και τις τραπεζικές πληρωμές – Μην πέσετε στις παγίδες!»

«Προσοχή! Η εφορία στοχεύει τις συναλλαγές σας με κάρτες και τις τραπεζικές πληρωμές – Μην πέσετε στις παγίδες!»

17 Δεκεμβρίου 2025
Ανακαλύψτε Πώς το ChatGPT Επαναστατεί στη Δημιουργία Εικόνων – Θα Σας Αφήσει Άφωνους!

Ανακαλύψτε Πώς το ChatGPT Επαναστατεί στη Δημιουργία Εικόνων – Θα Σας Αφήσει Άφωνους!

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.