Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Идеальная отмычка. Российский разработчик показал 120 способов обойти защиту Linux

Дата публикации: 22-07-2026 15:36:19

Базовые компоненты системы превратились в невидимое оружие.

Основное содержимое страницы с новостью.

Идеальная отмычка. Российский разработчик показал 120 способов обойти защиту Linux

Базовые компоненты системы превратились в невидимое оружие.

Средства защиты Linux всё чаще следят не только за файлами и процессами, но и за действиями внутри ядра, однако новый открытый набор Furtex показывает, как злоумышленник может обходить часть такого контроля после проникновения в систему. Российский разработчик опубликовал более 120 инструментов для постэксплуатации, сокрытия активности и проверки средств обнаружения.

Furtex опирается на механизмы io_uring и eBPF, встроенные в ядро Linux. Первый позволяет выполнять файловые и сетевые операции через отдельную очередь заданий, минуя некоторые точки, где защитные продукты обычно перехватывают системные вызовы. eBPF, в свою очередь, даёт программам ограниченный доступ к событиям и структурам ядра.

В набор вошли средства для чтения конфиденциальных файлов, запуска обратной командной оболочки, внедрения кода в процессы и вывода данных через DNS или ICMP. Отдельные инструменты могут отключать аудит, очищать журналы, удалять перехватчики, менять карты BPF и скрывать процессы либо сетевые порты. Большинству опасных функций нужны права root или специальные привилегии ядра, однако часть программ работает от обычного пользователя.

Разработчик также подготовил инструменты для обхода Falco, системы обнаружения подозрительной активности в Linux и контейнерах. Согласно описанию проекта, Furtex охватывает все 25 правил из стандартного набора Falco. Одни методы не дают событию попасть в систему мониторинга, другие меняют параметры операции так, чтобы правило не распознало угрозу.

Опубликованные примеры представляют собой тестовые демонстрации, а не сведения о реальных атаках. Автор позиционирует Furtex как инструмент для изучения защиты, соревнований CTF и санкционированных проверок. Проект запрещено запускать на чужих системах без письменного разрешения, поскольку набор включает готовые средства для закрепления, кражи данных и отключения защитных механизмов.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию07.3523-07-2026
2440 уязвимостей за 48 часов: в Linux случился рекордный всплеск CVE018.1722-07-2026
3Эксперты выявили серию масштабных кибератак на российские госорганы0012-05-2021
4Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
5Идеальный взлом. Ошибка RefluXFS в Linux отдаёт права root за пару секунд, не оставляя следов-11023-07-2026
6Песков: США предложили России список объектов инфраструктуры, ограждаемых от кибератак0017-06-2021
7На страже нацбезопасности: российские решения для киберзащиты критической инфраструктуры0025-11-2020
8Windows и Linux: хакеры поставили точку в споре сторонников ОС0015-11-2025
9Роскачество рекомендует заклеивать камеру и микрофон ноутбука0002-08-2019
10Осторожно, VPN0730-07-2025

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 15.88. Источник: www.securitylab.ru.