Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo controlador BPFDoor permite un movimiento lateral sigiloso en los ataques de servidor de Linux
  • Tecnología

El nuevo controlador BPFDoor permite un movimiento lateral sigiloso en los ataques de servidor de Linux

teknomers 16 de Nisan de 2025 (Last updated: 16 de Nisan de 2025) 4 minutes read
El nuevo controlador BPFDoor permite un movimiento lateral sigiloso en


16 de abril de 2025Ravie LakshmananCiber espionaje / seguridad de la red

Los investigadores de seguridad cibernética han desenterrado un nuevo componente de controlador asociado con una puerta trasera conocida llamada BPFDoor como parte de los ataques cibernéticos dirigidos a los sectores de telecomunicaciones, finanzas y minoristas en Corea del Sur, Hong Kong, Myanmar, Malasia y Egipto en 2024.

“El controlador podría abrir una carcasa inversa”, Micro investigador de tendencia Fernando Mercês dicho en un informe técnico publicado a principios de la semana. “Esto podría permitir el movimiento lateral, lo que permite a los atacantes entrar más profundamente en redes comprometidas, lo que les permite controlar más sistemas o obtener acceso a datos confidenciales.

La campaña se ha atribuido con la confianza media a un grupo de amenazas que rastrea como Earth BlueCrow, que también se conoce como Decisivearchitect, Red Dev 18 y Red Menshen. El nivel de confianza más bajo se reduce al hecho de que el código fuente de malware BPFDoor fue filtrado en 2022lo que significa que también podría haber sido adoptado por otros grupos de piratería.

Ciberseguridad

BPFDoor es una puerta trasera de Linux que Primero salió a la luz En 2022, con el malware posicionado como una herramienta de espionaje a largo plazo para su uso en ataques dirigidos a entidades en Asia y Medio Oriente al menos un año antes de la divulgación pública.

El aspecto más distintivo del malware es que crea un canal persistente pero cobarde para que los actores de amenaza controlen las estaciones de trabajo comprometidas y accedan a los datos confidenciales durante períodos prolongados de tiempo.

El malware obtiene su nombre del uso del filtro de paquetes de Berkeley (BPF), una tecnología que permite que los programas adjuntaran filtros de red a un enchufe abierto para inspeccionar los paquetes de red entrantes y monitorear una secuencia de bytes mágica específica para entrar en acción.

“Debido a cómo se implementa BPF en el sistema operativo objetivo, el paquete mágico desencadena la puerta trasera a pesar de ser bloqueado por un firewall”, dijo Mercês. “A medida que el paquete alcanza el motor BPF del kernel, activa la puerta trasera residente. Si bien estas características son comunes en los raíces, no se encuentran típicamente en las puertas traseras”.

El último análisis de Trend Micro ha encontrado que los servidores de Linux dirigidos también han sido infectados por un controlador de malware previamente indocumentado que se utiliza para acceder a otros hosts afectados en la misma red después del movimiento lateral.

“Antes de enviar uno de los ‘paquetes mágicos’ verificados por el filtro BPF insertado por BPFDoor Malware, el controlador le pide a su usuario una contraseña que también se verifique en el lado BPFDoor”, explicó Mercês.

En el siguiente paso, el controlador dirige a la máquina comprometida para realizar una de las acciones a continuación en función de la contraseña proporcionada y las opciones de línea de comandos utilizadas –

  • Abrir una carcasa inversa
  • Redirigir nuevas conexiones a un shell en un puerto específico, o
  • Confirmar que la puerta trasera está activa
Ciberseguridad

Vale la pena señalar que la contraseña enviada por el controlador debe coincidir con uno de los valores codificados en la muestra BPFDoor. El controlador, además de admitir los protocolos TCP, UDP e ICMP para comandar los hosts infectados, también puede habilitar un modo cifrado opcional para una comunicación segura.

Además, el controlador admite lo que se llama modo directo que permite a los atacantes conectarse directamente a una máquina infectada y obtener un shell para acceso remoto, pero solo cuando se le proporciona la contraseña correcta.

“BPF abre una nueva ventana de posibilidades inexploradas para que los autores de malware exploten”, dijo Mercês. “Como investigadores de amenazas, es imprescindible estar equipado para futuros desarrollos mediante el análisis del código BPF, lo que ayudará a proteger a las organizaciones contra las amenazas con BPF”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Post Malone dona $ 500k a organización benéfica que construye estudios de grabación para escolares
Next: IRPEF, registrar ingresos por encima de mil millones de miles de millones pero el 64% del impuesto siempre asumido por la clase media

Related Stories

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra
  • Tecnología

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra óptica, en toda Francia

teknomers 30 de Haziran de 2026
  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026
¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15
  • Tecnología

¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15 de 256 Go está a 194,99€ en las rebajas.

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Cita del día por Bernard Meltzer: “Bien aventurados los que dan sin recordar. Y bien aventurados los que…” Significado, lecciones de vida, relevancia.

teknomers 30 de Haziran de 2026
  • Deporte

Wimbledon 2026: Damir Dzumhur acusa a Arthur Fery de ‘deshonestidad’

teknomers 30 de Haziran de 2026
  • General

Interceptan un Airbus A320 en vuelo tras una falsa alerta de secuestro

teknomers 30 de Haziran de 2026
  • General

Descubrimiento de fósiles de dinosaurios en la Antártida: Un cajón de museo escondía este secreto dinosaurio durante 40 años, hasta que ahora todo cambió.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.