Malware · 180 giorni fa
Rapid7 Labs ha scoperto sette nuove varianti di BPFDoor che operano all'interno del kernel utilizzando Berkeley Packet Filters (BPF) per ispezionare il traffico di rete e attivarsi tramite "magic packets" incapsulati su protocolli stateless. Queste varianti, tra cui httpShell e icmpShell, stabiliscono una persistenza quasi indetectabile nei sistemi backbone telecom mimetizzandosi nel traffico normale e bypassando gli stack di sicurezza tradizionali.
1 fonte che coprono questa storia
New Whitepaper: Stealthy BPFDoor Variants are a Needle That Looks Like Hay
New research from Rapid7 Labs, involving the analysis of nearly 300 samples, has uncovered 7 new BPFDoor variants acting as a silent trapdoor.
New Whitepaper: Stealthy BPFDoor Variants are a Needle That Looks Like Hay
New research from Rapid7 Labs, involving the analysis of nearly 300 samples, has uncovered 7 new BPFDoor variants acting as a silent trapdoor.
Part of the PlainSec briefing for 2026-04-02