BPFDoor es un malware de Linux que permanece inactivo hasta recibir un "paquete mágico" especial, lo que lo hace difícil de detectar. Según Help Net Security, Christiaan Beek, vicepresidente de Inteligencia en Rapid7, explica que los operadores de este backdoor se enfocan en puertas de enlace de correo y otros dispositivos de red que no pueden ejecutar agentes de seguridad de endpoints.
El ataque representa un riesgo significativo para la infraestructura crítica, particularmente en redes de telecomunicaciones. Una red de telecom comprometida puede poner en riesgo la seguridad de una nación completa. Este enfoque en dispositivos de borde refleja una estrategia sofisticada para eludir medidas de protección tradicionales e impactar infraestructura de nivel crítico.
Help Net Security. (2026, octubre 10). BPFDoor: el malware silencioso que ataca dispositivos de red críticos. https://www.helpnetsecurity.com/2026/10/09/christiaan-beek-rapid7-bpfdoor-backdoor/
Ver fuente original →