El malware Bootkitty llega a Linux

Desde hace algunos años se propaga un nuevo tipo de virus que amenaza a los usuarios de Windows, un malware que consigue esconderse en los ordenadores de las víctimas modificando elUEFI (Interfaz de firmware extensible unida)un tipo de amenaza poco común pero no improbable.

UEFI reemplaza al antiguo BIOS y es un software que se activa cuando se inicia la computadora, incluso antes de que se inicie el sistema operativo. No se almacena en el disco del sistema, sino en un chip de la placa base. Si los ciberdelincuentes logran modificar el código UEFI, pueden explotarlo para enviar malware o controlar el sistema de la víctima.

Hasta ahora hemos visto bootkits para Windows pero ahora tiene identificado uno que apunta a sistemas Linux. Así lo informó ESET, empresa especializada en seguridad informática, explicando que Bootkitty (nombre que recibe esta nueva amenaza) es aún rudimentario, imperfecto y no puede infectar distribuciones distintas a Ubuntu. La sospecha de los investigadores es que se trata de una «prueba de concepto», el esbozo de un proyecto o método para demostrar la viabilidad del ataque.

Sin embargo, es interesante observar el desarrollo de malware para Linux que podría propagarse a través del bootkit UEFI; Dada la relativa singularidad de UEFI (es un firmware), incluso si se detecta un archivo malicioso, es casi imposible eliminarlo y reinstalar el sistema operativo no sirve de nada (la única forma de resolver el problema es restaurar el firmware en la placa base o la sustitución de esta última).

ESET enfatiza que el descubrimiento es significativo: «Alguien, probablemente un actor malicioso, está invirtiendo recursos y conocimientos considerables para crear kits de arranque UEFI que funcionen para Linux». Y nuevamente: “Actualmente, existen métodos simples para que las personas verifiquen la integridad de UEFI en dispositivos Windows y Linux; La demanda de este tipo de defensa probablemente crecerá en los próximos años».

Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.