Ich lief rkhunter
und fand eine Warnung heraus, dass _apt
auf meinem Ubuntu 16.04 ein neuer Benutzer aufgerufen wurde
$ grep _apt /etc/passwd
_apt:x:124:65534::/nonexistent:/bin/false
Alles, was ich herausgefunden habe, ist, dass es sich anscheinend um eine Art Sandbox-Benutzer für "fortgeschrittene persistente Bedrohungen" handelt. Aber was genau ist das?