💀 Quasar Linux — новый скрытый имплант для разработчиков Неизвестный ранее Linux-вредонос Quasar Linux (QLNX) объединяет функции руткита, бэкдора и стилера — и нацелен конкретно на системы разработчиков. Имплант маскируется под легитимные процессы, крадёт SSH-ключи, токены Git и данные IDE, а также поддерживает постоянный доступ через скрытые каналы. По данным BleepingComputer, QLNX использует продвинутые техники сокрытия на уровне ядра. Особенность QLNX — нацеленность на среды разработки: вредонос ищет конфиги Docker, Kubernetes, AWS CLI, приватные репозитории и CI/CD-токены. Это классическая атака на цепочку поставок через компрометацию разработчика — получив доступ к его машине, атакующие могут внедрить код в продакшен через легитимные коммиты. Вектор распространения пока не раскрыт, но профиль жертв указывает на целевые атаки через целевой фишинг или компрометацию инструментов разработки. В российских IT-компаниях разработчики часто работают с повышенными правами и прямым доступом к продакшену — идеальная мишень для бокового перемещения. Проверьте процессы через ps aux | grep -E "(systemd-|kthread)" на аномальные PID и нестандартные пути запуска. QLNX маскируется именно под системные демоны — но настоящие всегда запускаются из /sbin или /usr/sbin. #QuasarLinux #SupplyChain #Linux #Malware