Атака доверия на весь Linux-дистрибутив через утилиту strip

Trusting-Trust Attack against an Entire Linux Distribution

Исследователи из KTH Royal Institute of Technology показали, что атака trusting-trust, ранее считавшаяся специфичной для компиляторов, может быть реализована через обычную утилиту сборки GNU strip. Взломанный strip, внедрённый в загрузочный процесс NixOS, распространяет вредоносный код через поколения утилиты и заражает почти все бинарные файлы в финальном окружении, включая графический установщик. Атака не требует модификации исходного кода и работает на реальном срезе nixpkgs.

Мы показываем, что атака trusting-trust не ограничивается компиляторами: один подменённый strip в бинарном сиде NixOS имплантирует полезную нагрузку, которая выживает после удаления сида и заражает почти все бинарные файлы финального окружения.

Ещё за этот день

2026-09-07