
Regra YARA para detectar o backdoor do liblzma no XZ Utils 5.6.0/5.6.1 (CVE-2024-3094).
A seguinte regra YARA ajuda a detectar a presença do backdoor na biblioteca liblzma comprometida em sistemas que utilizam as versões 5.6.0 e 5.6.1 da ferramenta de compressão XZ.
Isso fornece um mecanismo para identificar sistemas vulneráveis que poderiam ser explorados devido a esta vulnerabilidade. Ao utilizar esta regra em sistemas afetados, os administradores de segurança podem buscar sinais de comprometimento e tomar medidas corretivas para mitigar o risco de exploração do backdoor.