{"id":1459968,"date":"2024-11-27T14:51:37","date_gmt":"2024-11-27T14:51:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-botita-primer-kit-de-arranque-uefi-dirigido-a-kernels-de-linux\/"},"modified":"2024-11-27T14:51:41","modified_gmt":"2024-11-27T14:51:41","slug":"los-investigadores-descubren-botita-primer-kit-de-arranque-uefi-dirigido-a-kernels-de-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-botita-primer-kit-de-arranque-uefi-dirigido-a-kernels-de-linux\/","title":{"rendered":"Los investigadores descubren &quot;botita&quot; \u2013 Primer kit de arranque UEFI dirigido a kernels de Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Los-investigadores-descubren-quotbotitaquot-\u2013-Primer-kit-de-arranque-UEFI.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han arrojado luz sobre lo que se ha descrito como el primer kit de arranque de interfaz de firmware extensible unificada (UEFI) dise\u00f1ado para sistemas Linux.<\/p>\n<p>Apodado <b>botita <\/b>por sus creadores que se llaman BlackCat, el <a rel=\"noopener nofollow\" href=\"https:\/\/www.sentinelone.com\/cybersecurity-101\/cybersecurity\/bootkit\/\" target=\"_blank\">kit de arranque<\/a> se considera una prueba de concepto (PoC) y no hay evidencia de que se haya utilizado en ataques del mundo real. Tambi\u00e9n rastreado como <a rel=\"noopener nofollow\" href=\"https:\/\/humzak711.github.io\/analyzing_IranuKit\" target=\"_blank\">IranuKit<\/a>fue <a rel=\"noopener nofollow\" href=\"https:\/\/www.virustotal.com\/gui\/file\/f1f84819bdf395d42c36adb36ded0e7de338e2036e174716b5de71abc56f5d40\" target=\"_blank\">subido<\/a> a la plataforma VirusTotal el 5 de noviembre de 2024.<\/p>\n<p>&#8220;El objetivo principal del kit de arranque es desactivar la funci\u00f3n de verificaci\u00f3n de firma del kernel y precargar dos binarios ELF a\u00fan desconocidos a trav\u00e9s del proceso de inicio de Linux (que es el primer proceso ejecutado por el kernel de Linux durante el inicio del sistema)&#8221;, los investigadores de ESET Martin Smol\u00e1r y Peter Str\u00fd\u010dek <a rel=\"noopener nofollow\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/bootkitty-analyzing-first-uefi-bootkit-linux\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo es significativo ya que presagia un cambio en el panorama de las amenazas cibern\u00e9ticas donde los bootkits UEFI ya no se limitan a <a rel=\"noopener nofollow\" href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/revoking-vulnerable-windows-boot-managers\/4121735\" target=\"_blank\">Sistemas Windows solos<\/a>.<\/p>\n<p>Vale la pena se\u00f1alar que Bootkitty est\u00e1 firmado mediante un certificado autofirmado y, por lo tanto, no se puede ejecutar en sistemas con UEFI Secure Boot habilitado a menos que ya se haya instalado un certificado controlado por el atacante.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgrTnxztqkMC9nZq0FMm1MSuKZCj71aQcdASTgnhUm5j5X64ICdWGoosqQK-dyKaegXBv7Ab1OkEBzK9yHd6KMsyWqNjclAqMDZN2qaJtUHC2mt1OXSDk0G28h05ejZkz0zMmxkZqCJE8UStuIrt79iwrAOZj9XCQrsudMteXP9qVngTsp3Kt6jjdy4B-Kt\/s728-rw-e365\/attack.png\" style=\"display: block; margin-left: 1em; margin-right: 1em;  text-align: center;\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732719096_573_Los-investigadores-descubren-quotbotitaquot-\u2013-Primer-kit-de-arranque-UEFI.png\" alt=\"Kit de arranque UEFI de Linux\" border=\"0\" data-original-height=\"3000\" data-original-width=\"1751\" title=\"Kit de arranque UEFI de Linux\"\/><\/a><\/div>\n<p>Independientemente del estado de arranque seguro UEFI, el kit de arranque est\u00e1 dise\u00f1ado principalmente para arrancar el kernel de Linux y parchear, en la memoria, la respuesta de la funci\u00f3n para la verificaci\u00f3n de integridad antes de GNU GR y Unified Bootloader (<a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/GNU_GRUB\" target=\"_blank\">COMIDA<\/a>) se ejecuta.<\/p>\n<p>En concreto, procede a enganchar dos funciones de los protocolos de autenticaci\u00f3n UEFI si el Arranque seguro est\u00e1 habilitado de tal forma que se omitan las comprobaciones de integridad UEFI. Posteriormente, tambi\u00e9n parchea tres funciones diferentes en el cargador de arranque GRUB leg\u00edtimo para eludir otras verificaciones de integridad.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732700812_978_INTERPOL-combate-la-ciberdelincuencia-en-Africa-1006-detenciones-y-134089.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La compa\u00f1\u00eda eslovaca de ciberseguridad dijo que su investigaci\u00f3n sobre el kit de arranque tambi\u00e9n condujo al descubrimiento de un m\u00f3dulo de kernel sin firmar probablemente relacionado que es capaz de implementar un binario ELF denominado BCDropper que carga otro m\u00f3dulo de kernel a\u00fan desconocido despu\u00e9s de iniciar el sistema.<\/p>\n<p>El m\u00f3dulo del kernel, que tambi\u00e9n presenta BlackCat como nombre del autor, implementa otras funcionalidades relacionadas con rootkit, como ocultar archivos, procesos y abrir puertos. No hay evidencia que sugiera una conexi\u00f3n con el grupo de ransomware ALPHV\/BlackCat en esta etapa.<\/p>\n<p>&#8220;Ya sea una prueba de concepto o no, Bootkitty marca un avance interesante en el panorama de amenazas UEFI, rompiendo la creencia de que los bootkits UEFI modernos son amenazas exclusivas de Windows&#8221;, dijeron los investigadores, y agregaron que &#8220;enfatiza la necesidad de estar preparados para posibles amenazas&#8221;. amenazas futuras.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/researchers-discover-bootkitty-first.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de noviembre de 2024\ue804Ravie LakshmananLinux\/malware Los investigadores de ciberseguridad han arrojado luz sobre lo que se ha<\/p>\n","protected":false},"author":1,"featured_media":1459969,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,35946,4661,4664,6073,4671,12583,265048,8304,201033,18038,36,4654,201031,4659,4653,4655,2075,265047,246983,255454,246984,201032,21489,246982,4660],"class_list":["post-1459968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arranque","tag-ataques-ciberneticos","tag-como-hackear","tag-descubren","tag-dirigido","tag-investigadores","tag-kernels","tag-kit","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-primer","tag-quotbotitaquot","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-uefi","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1459968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1459968"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1459968\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1459969"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1459968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1459968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1459968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}