shelljack


Предыдущая |

shelljack — это вредоносный эмулятор терминала,  который использует ptrace для вставки себя между оболочкой и управляющим tty.

 Он позволяет осуществить встраивание злоумышленника между целевым пользователем и его оболочкой.

 С этой позиции злоумышленник может проверить и захватить все операции ввода-вывода,  когда они проходят через терминал.  Это похоже на регистратор нажатий клавиш,  но также возвращает вывод из командной строки.  

☝🏻Помимо захвата данных,  они также пересылаются удаленному слушателю для анализа в режиме реального времени.

 shelljack —  это инструмент пользовательского пространства и атакующему НЕ нужен root для атаки.

 https://github.com/emptymonkey/shelljack