• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

Este tipo de amenazas ya no están limitadas únicamente a entornos Windows.

Redacción OhMyGeek! Por Redacción OhMyGeek!
29 noviembre 2024
Bootkitty Bootkit Uefi Linux - Bootkitty
EnvíaloTuitéaloCompártelo

Investigadores en ciberseguridad han anunciado recientemente el descubrimiento de «Bootkitty», el primer bootkit diseñado para sistemas Linux que explota vulnerabilidades en la interfaz de firmware UEFI. Este software malicioso, que fue subido a la plataforma VirusTotal el pasado 5 de noviembre de 2024, es un cambio importante en las amenazas de ciberseguridad, anteriormente limitado a sistemas Windows. Aunque actualmente se considera un concepto de prueba (PoC, por sus siglas en inglés), Bootkitty destaca por su capacidad para eludir medidas de seguridad como Secure Boot y comprometer la integridad del kernel de Linux.

El principal objetivo de Bootkitty es desactivar las verificaciones de firmas del kernel y cargar dos binarios ELF desconocidos a través del proceso de inicialización de Linux. Utilizando un certificado autofirmado, el bootkit modifica funciones críticas del cargador de arranque GRUB y del kernel de Linux, permitiendo que sistemas con Secure Boot habilitado sean vulnerables si ya se han instalado certificados controlados por atacantes.

Cómo opera Bootkitty

El funcionamiento de este malware se centra en la manipulación del proceso de arranque. Una vez activado, el bootkit engancha dos funciones de los protocolos de autenticación UEFI para omitir las comprobaciones de integridad. También modifica el proceso de descompresión del kernel de Linux, permitiendo la inserción de módulos maliciosos que no requieren firmas válidas. Esto se logra mediante la alteración de la variable de entorno LD_PRELOAD, que fuerza la carga de archivos compartidos ELF maliciosos durante la inicialización del sistema.

RELACIONADO:

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

Adobe lanza actualización urgente por vulnerabilidad zero-day en archivos PDF

Una investigación adicional descubrió un módulo del kernel relacionado, denominado BCDropper, que implanta otro programa conocido como BCObserver. Este último carga un módulo del kernel no identificado tras el inicio del sistema. Tanto BCDropper como BCObserver implementan funcionalidades típicas de rootkits, como ocultar procesos, archivos y puertos abiertos. Aunque no hay evidencia que relacione a Bootkitty con grupos como el ransomware ALPHV/BlackCat, su firma de autor utiliza el mismo alias.

Por otro lado, un exploit denominado LogoFAIL ha sido vinculado a Bootkitty, permitiendo la instalación de claves de firma maliciosas en firmware UEFI de dispositivos vulnerables. Este exploit, que afecta a sistemas de fabricantes como Acer, HP, Fujitsu y Lenovo, utiliza imágenes bitmap para inyectar código shell, evitando así la interacción del usuario en el proceso de instalación.

El impacto de Bootkitty está limitado a configuraciones específicas, ya que utiliza patrones de bytes codificados para identificar versiones compatibles del kernel y GRUB. Sin embargo, su existencia subraya la necesidad de reforzar la seguridad en sistemas Linux frente a amenazas previamente asociadas sólo con Windows. Entre las medidas de mitigación se incluye mantener el firmware UEFI actualizado, habilitar Secure Boot y revocar certificados sospechosos.

Mira más sobre: LinuxMalware

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Vmake Labs marcas de agua
Inteligencia Artificial

Vmake Labs agregó borrado de marcas de agua en videos a su plataforma de edición con IA

Por Redacción OhMyGeek!
30 julio 2026

Lee másDetails

Apple Upgrade: qué es el nuevo sistema de arriendo de equipos que lanzó Apple

Xbox explicó qué provocó la caída que dejó a miles de usuarios sin poder jugar

Air Zoom Hyperslide: Nike presenta unas sandalias con calor y vibración para la recuperación

Ryan Reynolds recorrió Comic-Con como Deadpool y casi nadie se dio cuenta

Paramount retrasa la compra de Warner Bros. Discovery y acepta esperar el juicio antimonopolio

LO ÚLTIMO

Vmake Labs marcas de agua

Vmake Labs agregó borrado de marcas de agua en videos a su plataforma de edición con IA

30 julio 2026
Apple Upgrade

Apple Upgrade: qué es el nuevo sistema de arriendo de equipos que lanzó Apple

28 julio 2026

Xbox explicó qué provocó la caída que dejó a miles de usuarios sin poder jugar

27 julio 2026

Air Zoom Hyperslide: Nike presenta unas sandalias con calor y vibración para la recuperación

27 julio 2026

Ryan Reynolds recorrió Comic-Con como Deadpool y casi nadie se dio cuenta

26 julio 2026

Paramount retrasa la compra de Warner Bros. Discovery y acepta esperar el juicio antimonopolio

25 julio 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Windows Espionaje

Microsoft confirmó que Windows tiene un identificador que puede ayudar a rastrear a un usuario

21 julio 2026
Wordpress Ataque Seguridad WP2Shell

WP2Shell pone a prueba a WordPress: se detectan miles de intentos de ataque

21 julio 2026
Robo de celulares

Robo de celulares: el gobierno advierte que solo la mitad de los equipos se bloquean en Chile

8 julio 2026
Nombre de usuario WhatsApp reserva

Los nombres de usuario de WhatsApp ya generan polémica por riesgo de suplantación de identidad

2 julio 2026
nombre de usuario whatsapp

¡Por fin! WhatsApp te deja usar un nombre de usuario para no dar tu número de teléfono

29 junio 2026
Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto