惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Blog — PlanetScale
Blog — PlanetScale
B
Blog
A
About on SuperTechFans
大猫的无限游戏
大猫的无限游戏
爱范儿
爱范儿
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
H
Help Net Security
H
Hackread – Cybersecurity News, Data Breaches, AI and More
博客园 - 三生石上(FineUI控件)
有赞技术团队
有赞技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
WordPress大学
WordPress大学
IT之家
IT之家
D
Docker
Google DeepMind News
Google DeepMind News
罗磊的独立博客
T
The Blog of Author Tim Ferriss
aimingoo的专栏
aimingoo的专栏
博客园 - 叶小钗
Recent Announcements
Recent Announcements
阮一峰的网络日志
阮一峰的网络日志
D
DataBreaches.Net
博客园 - 司徒正美
Engineering at Meta
Engineering at Meta

電腦領域 HKEPC Hardware

ROG Equalizer 12V-2x6 電源線 能預防顯示卡熔毀 佛心價 50 美元 入門級 Wildcat Lake CPU 實測 性能較 MacBook Neo 快 27% PS5 香港行貨 5 月起全線加價 加幅高達 43% PS5 Pro 行貨 HK$6,502 Cat Gatekeeper 瀏覽器擴充工具 強迫你休息的插件 肥橘貓出來霸屏 Logitech 官方悄悄刪走道歉聲明 被網友發現又再引發中國玩家公憤 俄羅斯展出 Irtysh C632 國產 CPU 搭配 RX 9060 XT 跑巫師 3 平均 30FPS 微軟啟動「Windows K2」計劃 改造 Win11 系統 告別臃腫與效能低落 27 年前惡名昭彰的 CIH 病毒 為挑戰防毒軟件廠商 卻意外造成大錯 破解 S3 顯示卡「黑色不純」之謎 遲了 30 年 高手終於發現問題所在 豐田推出 Crown 駕駛座電競椅 內建冷暖恆溫功能、電動調節角度 TP-Link 向 FCC 申請進口授權 與中國 TP-Link 徹底切割 已無任何關係 了解 IETF Internet Draft 機制 開放無王管 !? 任何人都可以上載草案 傳 NVIDIA GPU 找 Intel 代工 下代 Feynman GPU 部份採用 Intel 工藝 Valve 新一代 Steam 控制器 US$99 !? 搭載「霍爾效應搖桿」抗漂移 LEGO 版 ASML EUV 光刻機 由 ASML 員工親自設計 售價 200 美元 網購顯示卡收「三盒菊花茶」 商家初時拒絕退款 順豐介入後急認錯 TurboQuant 解決不了短缺問題 反而導致記憶體需求進一步增加 SAMSUNG、KINGSTON 宣布加價 加幅逾 10% SSD 累積漲幅已達 3 倍 日本機械鍵盤 Filco 無預警結業 官網已下架 44 年老品牌正式走入歷史 YouTuber 示範在家自製 RAM 土炮無塵室成功生產 DRAM 過程全曝光 Zoom 控告 Zoom 侵犯商標 東京法院判 Zoom 需賠償 1.8 億日元 Ultra 9 + RTX 5090 頂規 MSI Raider 16 Max HX B2WJ 電競筆電 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 2TB 超大容量 高達 1,050MB/s 傳輸速度 Kingston XS1000 外接式固態硬碟 Intel 展出 Wildcat Lake 概念機 2P + 4E 核心 搶攻平價 Notebook 市場 耶穌借到 Ryzen 9 9950X3D2 大字標題︰Do not Buy 9950X3D2 Apple 修復 iOS 超嚴重漏洞 阻斷警方利用「通知殘留」讀取已刪除訊息 內建鋰電池、全天候使用 Arlo Essential 3 2K 無線網路攝影機
Linux 出現 PamDOORa 惡意木馬 新型後門 利用 PAM 竊取 SSH 憑證
文: 編輯部 / 新聞中心 · 2026-05-10 · via 電腦領域 HKEPC Hardware

Linux 出現 PamDOORa 惡意木馬
新型後門 利用 PAM 竊取 SSH 憑證

【注意 ⚠️】繼早前發現「Copy Fail」與「Dirty Frag」極嚴重漏洞後,近日再發現 Linux 存在另一個嚴重風險:有黑客正在兜售名為「PamDOORa」的惡意後門木馬。該木馬利用 Linux 系統中的「可插拔認證模組」(PAM)架構,能讓攻擊者在毋須合法憑證的情況下,長期潛伏於伺服器,並大規模竊取 SSH 登入資訊。

據《The Hacker News》報道,「PamDOORa」的核心技術在於操縱 Linux 內部的 PAM(Pluggable Authentication Modules)框架。PAM 是 Unix/Linux 作業系統中用於集中管理各類身份驗證(如密碼、生物識別等)的底層系統。由於 PAM 模組通常以 Root 最高權限執行,一旦被惡意篡改,後果將不堪設想。

研究指出,PamDOORa 工具可透過特定的「萬能密碼」(Magic Password)與 TCP 連接埠組合,繞過正常驗證流程,持續獲得 SSH 遠端存取權限。當合法用戶登入系統時,PamDOORa 會在驗證過程中攔截並儲存帳戶與密碼。由於 PAM 驗證過程涉及明文處理,這令敏感資訊完全暴露。

該後門更整合了日誌篡改技術,能系統性地刪除與惡意活動相關的身份驗證紀錄,大幅增加網絡安全人員追蹤入侵來源的難度。

調查顯示,這款惡意木馬最初於 2026 年 3 月以 1,600 美元(約 1.25 萬港元)的價格掛售,但 4 月時已降價至 900 美元(約 7,000 港元)。研究人員推測,這可能反映出買家對該木馬的興趣不如預期。

專家警告其威脅絕不容小覷。相比過去常見的開源概念驗證(PoC)腳本,PamDOORa 展現了更高的整合性與成熟度。它不僅具備反偵錯(Anti-debugging)機制,更像是一套經過精心設計的「電訊級」或「專業化」入侵套件。

針對此類鎖定 PAM 的攻擊,網絡安全專家建議 Linux 系統管理員應定期檢查系統關鍵路徑(如 /lib/security/ 或 /lib64/security/)下的 PAM 模組檔案完整性,並透過入侵檢測系統監控異常的 SSH 登入行為。

隨著 Linux 市佔率持續攀升,此類針對底層權限架構的後門工具,預計將成為黑客組織未來攻擊的主流手段。

資料來源: