Quasar Linux (QLNX) – サプライチェーンに潜む静かな足場:ルートキット、PAMバックドア、認証情報収集機能を備えた多機能Linux RATの内部
TrendAI™ Researchでは、低検出率でこれまで報告例がないLinux向けRAT「Quasar Linux(QLNX)」を分析調査しました。本記事では、QLNXに実装されたルートキット、PAM認証悪用バックドア、認証情報窃取機能などの調査結果をもとに、この脅威がどのようにステルス性の高い不正アクセスや永続化を確立し、ソフトウェアサプライチェーン攻撃へとつながり得るかを解説します。
