• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

Este tipo de amenazas ya no están limitadas únicamente a entornos Windows.

Redacción OhMyGeek! Por Redacción OhMyGeek!
29 noviembre 2024
Bootkitty Bootkit Uefi Linux - Bootkitty
EnvíaloTuitéaloCompártelo

Investigadores en ciberseguridad han anunciado recientemente el descubrimiento de «Bootkitty», el primer bootkit diseñado para sistemas Linux que explota vulnerabilidades en la interfaz de firmware UEFI. Este software malicioso, que fue subido a la plataforma VirusTotal el pasado 5 de noviembre de 2024, es un cambio importante en las amenazas de ciberseguridad, anteriormente limitado a sistemas Windows. Aunque actualmente se considera un concepto de prueba (PoC, por sus siglas en inglés), Bootkitty destaca por su capacidad para eludir medidas de seguridad como Secure Boot y comprometer la integridad del kernel de Linux.

El principal objetivo de Bootkitty es desactivar las verificaciones de firmas del kernel y cargar dos binarios ELF desconocidos a través del proceso de inicialización de Linux. Utilizando un certificado autofirmado, el bootkit modifica funciones críticas del cargador de arranque GRUB y del kernel de Linux, permitiendo que sistemas con Secure Boot habilitado sean vulnerables si ya se han instalado certificados controlados por atacantes.

Cómo opera Bootkitty

El funcionamiento de este malware se centra en la manipulación del proceso de arranque. Una vez activado, el bootkit engancha dos funciones de los protocolos de autenticación UEFI para omitir las comprobaciones de integridad. También modifica el proceso de descompresión del kernel de Linux, permitiendo la inserción de módulos maliciosos que no requieren firmas válidas. Esto se logra mediante la alteración de la variable de entorno LD_PRELOAD, que fuerza la carga de archivos compartidos ELF maliciosos durante la inicialización del sistema.

RELACIONADO:

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

Adobe lanza actualización urgente por vulnerabilidad zero-day en archivos PDF

Una investigación adicional descubrió un módulo del kernel relacionado, denominado BCDropper, que implanta otro programa conocido como BCObserver. Este último carga un módulo del kernel no identificado tras el inicio del sistema. Tanto BCDropper como BCObserver implementan funcionalidades típicas de rootkits, como ocultar procesos, archivos y puertos abiertos. Aunque no hay evidencia que relacione a Bootkitty con grupos como el ransomware ALPHV/BlackCat, su firma de autor utiliza el mismo alias.

Por otro lado, un exploit denominado LogoFAIL ha sido vinculado a Bootkitty, permitiendo la instalación de claves de firma maliciosas en firmware UEFI de dispositivos vulnerables. Este exploit, que afecta a sistemas de fabricantes como Acer, HP, Fujitsu y Lenovo, utiliza imágenes bitmap para inyectar código shell, evitando así la interacción del usuario en el proceso de instalación.

El impacto de Bootkitty está limitado a configuraciones específicas, ya que utiliza patrones de bytes codificados para identificar versiones compatibles del kernel y GRUB. Sin embargo, su existencia subraya la necesidad de reforzar la seguridad en sistemas Linux frente a amenazas previamente asociadas sólo con Windows. Entre las medidas de mitigación se incluye mantener el firmware UEFI actualizado, habilitar Secure Boot y revocar certificados sospechosos.

Mira más sobre: LinuxMalware

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Google Home Speaker
Dispositivos

Google Home Speaker ya tiene precio y fecha: así es el nuevo parlante inteligente con Gemini

Por Felipe Ovalle
19 junio 2026

Lee másDetails

Zuckerberg y Bezos sufren de burlas por Donald Trump al compartir mensajes privados

Crean una pintura de color negro para automóviles que absorbe casi toda la luz

¿Cuánto podría subir el precio del iPhone 18? Estimaciones apuntan hasta $270 USD más caro

Intel fabricará chips para Apple en Estados Unidos tras un anuncio de Trump

Rockstar confirma el inicio de preventa de GTA 6, pero aún no dice lo más importante

LO ÚLTIMO

Google Home Speaker

Google Home Speaker ya tiene precio y fecha: así es el nuevo parlante inteligente con Gemini

19 junio 2026
Donald Trump Mark Zuckerberg 2025

Zuckerberg y Bezos sufren de burlas por Donald Trump al compartir mensajes privados

19 junio 2026

Crean una pintura de color negro para automóviles que absorbe casi toda la luz

19 junio 2026

¿Cuánto podría subir el precio del iPhone 18? Estimaciones apuntan hasta $270 USD más caro

19 junio 2026

Intel fabricará chips para Apple en Estados Unidos tras un anuncio de Trump

18 junio 2026

Rockstar confirma el inicio de preventa de GTA 6, pero aún no dice lo más importante

18 junio 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
Router Wi-Fi identifica a personas con señal

Una señal de Wi-Fi puede identificar a cualquier persona con un 99,5 % de precisión

25 mayo 2026
OpenAI Logo en Rojo

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

14 mayo 2026
cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto