Rapid7 Labs ha scoperto sette nuove varianti di BPFDoor che operano all'interno del kernel utilizzando Berkeley Packet Filters (BPF) per ispezionare il traffico di rete e attivarsi tramite "magic packets" incapsulati su protocolli stateless. Queste varianti, tra cui httpShell e icmpShell, stabiliscono una persistenza quasi indetectabile nei sistemi backbone telecom mimetizzandosi nel traffico normale e bypassando gli stack di sicurezza tradizionali.
Part of the PlainSec briefing for 2026-04-02
Every edition of this story: Varianti di BPFDoor a livello kernel eludono il rilevamento nelle infrastrutture telecom