Especialistas em cibersegurança da Check Point Research descobriram um malware exclusivo, chamado VoidLink, em seu código-fonte. Ele pode ser configurado com mais de 30 módulos, permitindo que personalize suas capacidades de ataque para atender às necessidades dos invasores em cada máquina infectada.

Fonte da imagem: Check Point Research

Os módulos podem fornecer ao VoidLink maior discrição e implantar ferramentas especializadas para coleta de informações, escalonamento de privilégios e movimentação lateral dentro de uma rede comprometida. Os componentes podem ser facilmente adicionados ou removidos conforme os alvos mudam durante uma campanha. Atualmente, o VoidLink pode atacar máquinas em serviços de nuvem populares, detectando automaticamente a hospedagem em infraestruturas da AWS, GCP, Azure, Alibaba e Tencent; há indícios de que versões futuras adicionarão suporte para as plataformas Huawei, DigitalOcean e Vultr. Para determinar em qual serviço de nuvem uma máquina está hospedada, o VoidLink analisa metadados usando a API do respectivo provedor.

Estruturas semelhantes que visam servidores Windows existem há muitos anos, mas são muito menos comuns em máquinas Linux. Isso indica que o conjunto de alvos dos cibercriminosos está se expandindo para incluir sistemas Linux, infraestrutura de nuvem e ambientes de implantação de aplicativos, à medida que as organizações migram cada vez mais softwares para a nuvem. A interface do VoidLink é localizada para operadores ligados à China, o que significa que o malware modular pode ter sido criado naquele país; símbolos e comentários no código indicam que ele ainda está em desenvolvimento. Até o momento, não foram detectados sinais de infecção pelo VoidLink em ambientes reais; os pesquisadores o descobriram em uma série de clusters de malware para Linux no VirusTotal. O pacote binário inclui um carregador de dois estágios; o implante final inclui os principais módulos integrados, que podem ser complementados com plugins.

Os autores do estudo destacaram as principais capacidades do VoidLink:

Até o momento, não foram detectados sinais de ataques a máquinas infectadas pelo VoidLink.Portanto, os administradores de sistemas não são obrigados a tomar nenhuma medida imediata, mas devem estar cada vez mais vigilantes ao trabalhar com máquinas Linux, dizem os especialistas.

admin

Postagens recentes

As crianças aprenderam a burlar as verificações de idade online simplesmente desenhando um bigode.

Há alguns meses, as autoridades britânicas começaram a introduzir requisitos mais rigorosos de verificação de…

31 minutos atrás

A Apple solicitou novamente à Suprema Corte dos EUA que suspenda o recálculo forçado das comissões da App Store.

A Apple entrou com um pedido de emergência na Suprema Corte solicitando a suspensão do…

31 minutos atrás

O boom da IA ​​impulsionou a demanda: SSDs e HDDs agora são vendidos sob contratos com anos de antecedência.

Devido ao boom da IA, discos rígidos e unidades de estado sólido (SSDs) tornaram-se alguns…

31 minutos atrás

Musk exigiu a devolução de US$ 29 bilhões do presidente da OpenAI; o tribunal abriu um diário antigo.

Na semana passada, foram realizadas audiências judiciais nos EUA no caso OpenAI, no qual Elon…

2 horas atrás

A Samsung apresentou uma tela para celular superbrilhante e um display com sensores de saúde.

Na SID Display Week 2026, a Samsung Display apresentou um painel OLED de alto brilho…

2 horas atrás

Pela primeira vez em 13 anos, o novo Call of Duty não será lançado para PS4 – os consoles da geração passada são coisa do passado.

Embora tenham se passado mais de cinco anos desde o início da atual geração de…

2 horas atrás