Lo que nos revela la puerta trasera BPFDoor sobre los ataques en el perímetro de la red
El artículo aborda la amenaza de BPFDoor, un programa malicioso para Linux diseñado para operar de forma silenciosa en sistemas informáticos y redes de telecomunicaciones. Este código malicioso permanece inactivo y sin generar alertas hasta que recibe una señal específica conocida como paquete mágico, lo que dificulta su detección por parte de los equipos de seguridad. Además, los operadores del malware han adaptado sus versiones para evadir la identificación y mezclarse con el software local.
Los atacantes suelen dirigir sus esfuerzos hacia dispositivos ubicados en el borde de la red, como pasarelas de correo y componentes expuestos a internet, debido a que estos equipos a menudo no permiten la instalación de agentes de seguridad tradicionales de monitoreo. La obtención de acceso persistente en infraestructuras de telecomunicaciones puede comprometer sistemas enteros y afectar la seguridad a nivel nacional o internacional, ya que estos entornos manejan datos de movilidad, identidad y comunicaciones.
Ante la dificultad de identificar amenazas que no activan alarmas, los líderes de seguridad deben informar a sus juntas directivas con total transparencia sobre las áreas que pudieron revisar y aquellas donde la visibilidad es limitada, evitando declarar sistemas completamente limpios sin pruebas concluyentes. Entre las revisiones prácticas que los equipos de Linux pueden realizar se incluyen la búsqueda de procesos con ejecutables eliminados, la inspección de sockets de paquetes sin procesar en equipos que no capturan tráfico, el monitoreo del puerto de salida veinticinco y la verificación de los accesos de administración en los dispositivos periféricos.