يُقال إن زرعة معيارية على لينكس تسحب شيفرة C من خدمة لصق عامة، وتبنيها على المضيف، وتستخدم منطق وقت التشغيل هذا لإخفاء العمليات بطرق تعقّد الاكتشاف التقليدي.
يُقال إن متغيرًا من عائلة Gafgyt يجمع بين منطق انتشار مجزأ وحمولات متعددة البنى وثغرة في DD-WRT، تذكيرًا بأن البرمجيات الخبيثة الشائعة أصبحت أكثر قابلية للتكيف، لا أقل خطورة.
تشير الديدان التجريبية المدعومة بالذكاء الاصطناعي إلى كيف يمكن استخدام نماذج اللغة الكبيرة لأتمتة أجزاء من منطق البرمجيات الخبيثة بينما تستهدف أجهزة لينكس وويندوز وأجهزة إنترنت الأشياء وتسيء استخدام موارد الحوسبة.
ألقى مسبق بحثي بحدّة أكبر على خوف قديم: برمجية خبيثة يمكنها مواصلة الانتشار عبر Linux وWindows وIoT من دون انتظار إنسان أمام لوحة المفاتيح.
حمولة لينكس متنكرة مدفونة داخل بيانات الحزمة الوصفية تُظهر كيف يمكن أن يصبح تثبيت البرامج نفسه سطح الهجوم، وليس فقط الشيفرة التي تعمل بعد ذلك.
يُوصَف OrBit بأنه روتكِت لينكس يُستخدم لاستخراج بيانات اعتماد SSH وsudo، مع تحليل حديث يطرحه بوصفه نسخة مستنسخة من Medusa جرى تسليحها بشكل انتقائي بدلًا من كونه ابتكارًا جديدًا.
عائلتان من البرمجيات الخبيثة تتجاوزان نموذج “إصابة المضيف” المعتاد وتستهدفان مباشرةً المصادقة، وأسرار المطورين، والأنظمة التي تُبقي البرمجيات قيد الحركة.
An elusive new Linux malware targets developers, silently stealing secrets and threatening the very foundation of software trust.
A new breed of fileless malware, Quasar Linux, is quietly targeting software creators and supply chains, leaving few clues behind.
New research exposes how Linux malware generators can bypass machine learning detection by making subtle, undetectable changes.
A new Linux threat silently hijacks the X11 clipboard, rerouting cryptocurrency transfers in real time.
A new breed of Linux malware targets cryptocurrency users by hijacking clipboard data in X11 sessions, all while leaving no network trail.
سلالة جديدة من برمجيات لينكس الخبيثة تستهدف مستخدمي العملات المشفّرة عبر اختطاف بيانات الحافظة في جلسات X11، من دون أن تترك أي أثر شبكي.
APT27’s latest SysUpdate variant deploys custom encryption, but defenders fight back with clever emulation to expose command-and-control secrets.
State-backed hackers are quietly embedding persistent malware across Indian defense networks-now with a dangerous focus on Linux systems.