新 Linux PamDOORa 后门利用 PAM 模块窃取 SSH 凭证
发布: (2026年5月8日 GMT+8 16:41)
1 分钟阅读
原文: The Hacker News
Source: The Hacker News
新 Linux PamDOORa 后门
网络安全研究人员披露了一种名为 PamDOORa 的新 Linux 后门的细节,该后门在 Rehub 俄罗斯网络犯罪论坛上由代号为 “darkworm” 的威胁行为者以 1,600 美元的价格进行宣传。
该后门被设计为基于可插拔认证模块(PAM)的后渗透工具包,可通过魔法密码和特定 TCP 端口组合实现持久的 SSH 访问。