Detalle de la noticia

Malware

Lo que nos revela la puerta trasera BPFDoor sobre los ataques en el perímetro de la red

Fuente: Help Net Security Publicado: 09/10/2026 · 06:00 UTC
Compartir:
Malware Lo que nos revela la puerta trasera BPFDoor sobre los ataques en el perímetro de la red
Imagen: Help Net Security

El ar­tícu­lo abor­da la ame­na­za de BPF­Door, un pro­gra­ma ma­li­cio­so para Linux di­se­ña­do para ope­rar de forma si­len­cio­sa en sis­te­mas in­for­má­ti­cos y redes de te­le­co­mu­ni­ca­cio­nes. Este có­di­go ma­li­cio­so per­ma­ne­ce inac­ti­vo y sin ge­ne­rar aler­tas hasta que re­ci­be una señal es­pe­cí­fi­ca co­no­ci­da como pa­que­te má­gi­co, lo que di­fi­cul­ta su de­tec­ción por parte de los equi­pos de se­gu­ri­dad. Ade­más, los ope­ra­do­res del malwa­re han adap­ta­do sus ver­sio­nes para eva­dir la iden­ti­fi­ca­ción y mez­clar­se con el soft­wa­re local.

Los ata­can­tes sue­len di­ri­gir sus es­fuer­zos hacia dis­po­si­ti­vos ubi­ca­dos en el borde de la red, como pa­sa­re­las de co­rreo y com­po­nen­tes ex­pues­tos a in­ter­net, de­bi­do a que estos equi­pos a me­nu­do no per­mi­ten la ins­ta­la­ción de agen­tes de se­gu­ri­dad tra­di­cio­na­les de mo­ni­to­reo. La ob­ten­ción de ac­ce­so per­sis­ten­te en in­fra­es­truc­tu­ras de te­le­co­mu­ni­ca­cio­nes puede com­pro­me­ter sis­te­mas en­te­ros y afec­tar la se­gu­ri­dad a nivel na­cio­nal o in­ter­na­cio­nal, ya que estos en­tor­nos ma­ne­jan datos de mo­vi­li­dad, iden­ti­dad y co­mu­ni­ca­cio­nes.

Ante la di­fi­cul­tad de iden­ti­fi­car ame­na­zas que no ac­ti­van alar­mas, los lí­de­res de se­gu­ri­dad deben in­for­mar a sus jun­tas di­rec­ti­vas con total trans­pa­ren­cia sobre las áreas que pu­die­ron re­vi­sar y aque­llas donde la vi­si­bi­li­dad es li­mi­ta­da, evi­tan­do de­cla­rar sis­te­mas com­ple­ta­men­te lim­pios sin prue­bas con­clu­yen­tes. Entre las re­vi­sio­nes prác­ti­cas que los equi­pos de Linux pue­den rea­li­zar se in­clu­yen la bús­que­da de pro­ce­sos con eje­cu­ta­bles eli­mi­na­dos, la ins­pec­ción de soc­kets de pa­que­tes sin pro­ce­sar en equi­pos que no cap­tu­ran trá­fi­co, el mo­ni­to­reo del puer­to de sa­li­da vein­ti­cin­co y la ve­ri­fi­ca­ción de los ac­ce­sos de ad­mi­nis­tra­ción en los dis­po­si­ti­vos pe­ri­fé­ri­cos.