При первом запуске малварь пытается закрепиться в системе, чтобы сохранить доступ после перезагрузки, выхода из учетной записи или команды kill . Канал первоначального доступа могут закрыть, например сменив пароль или установив обновление, которое устраняет уязвимость. Закрепиться в Linux можно множеством способов. Некоторые семплы перебирают разные варианты и выбирают доступный. Сегодня мы с тобой разберем девять техник, которые я встречал в реальных вредоносах: systemd system service ; init. d ; crontab @reboot ; systemd user timer ;
