Detectando Cambios en authorized_keys con Wazuh
La inyección de claves públicas en ~/.ssh/authorized_keys es una de las tácticas más antiguas y efectivas para mantener acceso persistente tras una intrusión. Un atacante no necesita malware complejo; solo requiere escribir una línea en este archivo para recuperar el Leer más




