infosec malware supply chain Malware e Vulnerabilità backdoor Analisi npm pypi

QLNX: il nuovo implant Linux silenzioso che saccheggia la supply chain del software

QLNX: il nuovo implant Linux silenzioso che saccheggia la supply chain del software

Trend Micro ha scoperto Quasar Linux RAT (QLNX), un sofisticato implant Linux mai documentato in precedenza che prende di mira sviluppatori e ambienti DevOps. Capace di esecuzione fileless, doppio rootkit LD_PRELOAD + eBPF e furto sistematico di token npm, PyPI, AWS e Kubernetes, QLNX rappresenta una minaccia concreta per l'intera filiera dello sviluppo software.
L'articolo QLNX: il nuovo implant Linux silenzioso che saccheggia la supply chain del software proviene da (in)sicurezza digitale.

📖 Leggi l'articolo completo originale:

https://insicurezzadigitale.com/qlnx-il-nuovo-implant-linux-silenzioso-che-saccheggia-la-supply-chain-del-software/ →