Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo rootkit de Linux PUMAKIT utiliza técnicas sigilosas avanzadas para evadir la detección
  • Tecnología

El nuevo rootkit de Linux PUMAKIT utiliza técnicas sigilosas avanzadas para evadir la detección

teknomers 13 de Aralık de 2024 (Last updated: 13 de Aralık de 2024) 3 minutes read
El nuevo rootkit de Linux PUMAKIT utiliza técnicas sigilosas avanzadas


13 de diciembre de 2024Ravie LakshmananLinux/Análisis de amenazas

Investigadores de ciberseguridad han descubierto un nuevo rootkit de Linux llamado PUMAKIT que viene con capacidades para escalar privilegios, ocultar archivos y directorios y ocultarse de las herramientas del sistema, al mismo tiempo que evade la detección.

“PUMAKIT es un sofisticado rootkit de módulo de kernel cargable (LKM) que emplea mecanismos sigilosos avanzados para ocultar su presencia y mantener la comunicación con los servidores de comando y control”, dijeron los investigadores de Elastic Security Lab, Remco Sprooten y Ruben Groenewoud. dicho en un informe técnico publicado el jueves.

El análisis de la empresa. llega de artefactos subido a la plataforma de escaneo de malware VirusTotal a principios de septiembre.

Ciberseguridad

El interior del malware se basa en una arquitectura de varias etapas que comprende un componente dropper llamado “cron”, dos ejecutables residentes en memoria (“/memfd:tgt” y “/memfd:wpn”), un rootkit LKM (“puma .ko”) y un rootkit de usuario de objeto compartido (SO) llamado Kitsune (“lib64/libs.so”).

También utiliza el rastreador de funciones interno de Linux (ftrace) para conectarse a hasta 18 llamadas al sistema diferentes y varias funciones del kernel como “prepare_creds” y “commit_creds” para alterar los comportamientos centrales del sistema y lograr sus objetivos.

Rootkit de Linux PUMAKIT

“Se utilizan métodos únicos para interactuar con PUMA, incluido el uso de la llamada al sistema rmdir() para escalar privilegios y comandos especializados para extraer información de configuración y tiempo de ejecución”, dijeron los investigadores.

“A través de su implementación por etapas, el rootkit LKM garantiza que solo se activa cuando se cumplen condiciones específicas, como comprobaciones de arranque seguro o disponibilidad de símbolos del kernel. Estas condiciones se verifican escaneando el kernel de Linux y todos los archivos necesarios se integran como binarios ELF dentro el gotero.”

El ejecutable “/memfd:tgt” es el binario Cron predeterminado de Ubuntu Linux sin modificaciones, mientras que “/memfd:wpn” es un cargador para el rootkit suponiendo que se cumplan las condiciones. El rootkit LKM, por su parte, contiene un archivo SO integrado que se utiliza para interactuar con el novato desde el espacio de usuario.

Ciberseguridad

Elastic señaló que cada etapa de la cadena de infección está diseñada para ocultar la presencia del malware y aprovechar los archivos residentes en la memoria y las comprobaciones específicas antes de liberar el rootkit. PUMAKIT no se ha atribuido a ningún actor o grupo de amenazas conocido.

“PUMAKIT es una amenaza compleja y sigilosa que utiliza técnicas avanzadas como enlace de llamadas al sistema, ejecución residente en memoria y métodos únicos de escalada de privilegios. Su diseño multiarquitectónico resalta la creciente sofisticación del malware dirigido a sistemas Linux”, concluyeron los investigadores.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Alguien falsificó los sitios web de los bancos finlandeses
Next: EN VIVO: sorteo de eliminatorias mundialistas en streaming

Related Stories

Ofertas de verano: el MacBook Air M4 de 13 pulgadas
  • Tecnología

Ofertas de verano: el MacBook Air M4 de 13 pulgadas a 949€ en Cdiscount, antes de que los precios de Apple vuelvan a subir.

teknomers 28 de Haziran de 2026
SpaceX lanzará el satélite SiriusXM SXM-11 con Falcon 9: sigue
  • Tecnología

SpaceX lanzará el satélite SiriusXM SXM-11 con Falcon 9: sigue el despegue en vivo esta noche

teknomers 28 de Haziran de 2026
El XGIMI MoGo 4 Laser baja de 500€ en Teknomers:
  • Tecnología

El XGIMI MoGo 4 Laser baja de 500€ en Teknomers: el momento perfecto para disfrutar de un cine al aire libre.

teknomers 28 de Haziran de 2026

You May Have Missed

  • General

“Condenados por defraudar a EE. UU. pero…”: La representante Fletcher critica a Trump por indultos a más de 70 convictos de fraude – Teknomers

teknomers 28 de Haziran de 2026
  • Deporte

Inglaterra vs Nueva Zelanda, tercer Test, día cuatro: entrevista posterior al partido con Ben Stokes

teknomers 28 de Haziran de 2026
  • Deporte

Natación: «Hay que intentar adaptarse»… A pesar de los obstáculos, Yohann Ndoye Brouard listo para el 200 m espalda

teknomers 28 de Haziran de 2026
Ofertas de verano: el MacBook Air M4 de 13 pulgadas
  • Tecnología

Ofertas de verano: el MacBook Air M4 de 13 pulgadas a 949€ en Cdiscount, antes de que los precios de Apple vuelvan a subir.

teknomers 28 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.