Varianti di BPFDoor a livello kernel eludono il rilevamento nelle infrastrutture telecom

Rapid7 Labs ha scoperto sette nuove varianti di BPFDoor che operano all'interno del kernel utilizzando Berkeley Packet Filters (BPF) per ispezionare il traffico di rete e attivarsi tramite "magic packets" incapsulati su protocolli stateless. Queste varianti, tra cui httpShell e icmpShell, stabiliscono una persistenza quasi indetectabile nei sistemi backbone telecom mimetizzandosi nel traffico normale e bypassando gli stack di sicurezza tradizionali.

Part of the PlainSec briefing for 2026-04-02

Every edition of this story: Varianti di BPFDoor a livello kernel eludono il rilevamento nelle infrastrutture telecom

Sources