Malware en Linux: Guía Técnica Completa

Malware en Linux: binarios ELF, rootkits kernel (Diamorphine, Reptile), persistencia systemd y escape de contenedores Docker. 15 guias.

15 artículos
~160 min lectura total

Sobre esta serie

Linux ya no es inmune al malware. Con el 96% de los servidores web, el 90% de la infraestructura cloud y el 100% de los contenedores Docker ejecutando Linux, la superficie de ataque ha crecido enormemente. Los grupos de ransomware tienen variantes ESXi, las botnets IoT corren sobre Linux ARM, y los cryptominers se esconden en contenedores comprometidos.

Para quién es

Estructura

Bloque 1: Fundamentos (artículos 1-4) Formato ELF, herramientas de análisis, rootkits LKM/eBPF, familias de rootkits.

Bloque 2: Amenazas específicas (artículos 5-10) Contenedores, cryptominers, botnets IoT, ransomware ESXi, shell scripts maliciosos, eBPF ofensivo.

Bloque 3: Defensa y detección (artículos 11-15) Systemd persistence, Auditd/Falco, supply chain, IoT malware, cloud malware.

01
Intermedio14 min

ELF 101: formato de ejecutables Linux para analistas

Guía técnica del formato ELF (Executable and Linkable Format) desde la perspectiva del análisis de malware.

02
Intermedio11 min

Analisis de malware en Linux: herramientas esenciales

Guía práctica de herramientas y metodología para análisis de malware en Linux. Análisis estático (readelf, Ghidra, CAPA), dinámico (strace, GDB, Docker.

03
Avanzado12 min

Rootkits Linux: LKM, eBPF y Técnicas Modernas de Ocultación

Análisis técnico de rootkits en Linux. Rootkits de kernel module (LKM), rootkits basados en eBPF, técnicas de ocultación de procesos/archivos/conexiones,.

04
Avanzado12 min

Diamorphine, Reptile y Suterusu: rootkits Linux activos

Análisis técnico de los tres rootkits LKM más referenciados en el ecosistema Linux. Diamorphine (minimalista), Reptile (feature-rich con backdoor),.

05
Intermedio10 min

Malware en contenedores: Docker y Kubernetes

Análisis de amenazas en entornos containerizados. Imágenes Docker maliciosas, escape de contenedores, cryptojacking en Kubernetes, supply chain en.

06
Intermedio10 min

Cryptominers en Linux: Detección, Respuesta y Cómo

Análisis de malware de criptominería en Linux. XMRig como payload dominante, técnicas de ocultación de CPU, eliminación de miners competidores,.

07
Intermedio11 min

Botnets Linux: Mirai y Sus Variantes que Siguen

Análisis técnico de Mirai y las botnets Linux más relevantes. Código fuente de Mirai, mecanismo de propagación por telnet/SSH brute force, variantes.

08
Avanzado12 min

Ransomware en ESXi: analisis de campanas reales

Análisis técnico de ransomware dirigido a VMware ESXi. Familias con variantes Linux/ESXi (LockBit, BlackCat, Hive, Akira, Play, Black Basta), técnicas de.

09
Intermedio9 min

Shell scripts maliciosos: analisis y deofuscacion

Guía práctica de análisis de shell scripts maliciosos en Linux. Técnicas de ofuscación (base64, eval, hex encoding, variable substitution), deofuscación.

10
Avanzado11 min

eBPF Malicioso: La Nueva Frontera de los Rootkits Linux

Análisis del uso ofensivo de eBPF (extended Berkeley Packet Filter) en Linux. Rootkits eBPF (TripleCross, ebpfkit), backdoors basados en BPF (BPFDoor),.

11
Intermedio8 min

Systemd como Vector de Persistencia para Malware en Linux

Análisis de cómo el malware usa systemd para persistencia en Linux. Service units, timer units, socket-activated services, generator scripts, y técnicas.

12
Intermedio10 min

Auditd y Falco para Detección de Malware en Linux

Guía práctica de detección de malware Linux con auditd y Falco. Configuración de reglas auditd para persistencia, credenciales y ejecución.

13
Intermedio9 min

Supply chain en paquetes: npm, pip y cargo

Análisis de ataques supply chain en ecosistemas de paquetes. Typosquatting en npm/pip/cargo, dependency confusion, paquetes maliciosos con cryptominers y.

14
Intermedio10 min

Malware IoT basado en Linux: ARM, MIPS y botnets

Análisis del malware IoT en dispositivos Linux embebidos. Cámaras IP, routers, NAS como objetivos. Arquitecturas ARM/MIPS, firmware analysis con binwalk,.

15
Intermedio11 min

Cloud Malware: AWS, GCP y Azure en la Mira de los Atacantes

Análisis de malware y amenazas en entornos cloud. Abuso de metadata services, credenciales cloud robadas, cryptojacking en Lambda/Functions, malware en.