eBPF
El rootkit LinkPro explota eBPF de Linux para ataques sigilosos
Reportado por IA
Un nuevo rootkit llamado LinkPro ha estado dirigiendo sistemas GNU/Linux, utilizando la tecnología eBPF para ocultar actividades maliciosas y evadir la detección. Descubierto en una infraestructura AWS comprometida, se propaga a través de servidores Jenkins vulnerables e imágenes Docker maliciosas. El malware proporciona a los atacantes acceso remoto mientras se hace pasar por componentes legítimos del sistema.