https://github.com/IOCsec/ringreaper

https://matheuzsecurity.github.io/hacking/evading-linux-edrs-with-io-uring/

https://www.linkedin.com/in/mathsalves/

https://discord.gg/66N5ZQppU7

(#fridayfreakout)

instead of invoking standard functions like read, write, recv, send, or connect, #RingReaper employs io_uring primitives (e.g., io_uring_prep_*) to execute equivalent operations asynchronously, and so can bypass hook-based detection while limiting visibility of malicious activity in telemetry.

#RingReaper

A new sophisticated malware, known as RingReaper, exploits modern Linux kernels for I/O operations
https://www.linux-magazine.com/Online/News/RingReaper-Malware-Poses-Danger-to-Linux-Systems?utm_source=mlm
#malware #RingReaper #Linux #kernel #security

#RingReaper #Malware Poses Danger to #Linux Systems

linux-magazine.com http://www.linux-magazin.de/

Linux-Magazin

Die neuesten Artikel Lesen Sie hier weitere NEWS » Das monatlich erscheinende Linux-Magazin und Linux-Magazin Online sind Publikationen der Computec Media GmbH und richten sich an Administratoren, Entwickler und IT-Profis im Linux- und Open-Source-Umfeld. Server, Netzwerke, Security, Desktop, Administration, Entwicklung sind neben Hardware inhaltliche Schwerpunkte.Themenspezifische Open-Source-Sonderhefte, das Firmenverzeichnis IT-Profimarkt, Streaming von Konferenzen und die Online-Schulungen der Medialinx Academy runden das Angebot ab und bieten Ihnen eine optimale Möglichkeit, sich über Linux & Co zu informieren.

Linux-Magazin

RingReaper malware targets Linux servers, using io_uring to evade EDR solutions.

⚠️ Capabilities:
🔹 Process & network discovery
🔹 Privilege escalation
🔹 Self-destructs to hide traces

Our proactive defenses catch what others miss.
#RingReaper #LinuxMalware

📢 RingReaper : un malware Linux post‑exploitation exploitant io_uring pour contourner les EDR
📝 Selon Picus Security, RingReaper est un malware Linux post‑exploitation sophistiq...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-14-ringreaper-un-malware-linux-post-exploitation-exploitant-io-uring-pour-contourner-les-edr/
🌐 source : https://www.picussecurity.com/resource/blog/ringreaper-linux-malware-edr-evasion-tactics-and-technical-analysis
#IOC #RingReaper #Cyberveille