Az új szuper-MI kártevő észrevétlenül hódítja meg a Linuxot

Az új szuper-MI kártevő észrevétlenül hódítja meg a Linuxot
Egy eddig ismeretlen, VoidLink névre keresztelt keretrendszer tűnt fel Linux-rendszereken, amely minden korábbinál fejlettebb, moduláris támadókészletet kínál a hackereknek. A VoidLink több mint 30 bővíthető modullal támad, amelyek segítségével a támadó testre szabhatja az eszközt minden egyes feltört gépen – az eszközök közt megtalálhatók a rejtőzködést, felderítést, jogosultságemelést vagy hálózaton belüli továbblépést támogató funkciók. Ezek a komponensek könnyen cserélhetők, tetszés szerint bővíthetők, ahogy a támadók igényei változnak.

Felhős célpontok előnyben

A VoidLink különösen a felhőalapú környezetekben szeret működni: felismeri az AWS, a GCP, az Azure, az Alibaba és a Tencent szervereit, de várhatóan hamarosan a Huawei, a DigitalOcean és a Vultr rendszereit is célba veszi. Az áldozat környezetét az adott szolgáltatók API-ján keresztül deríti fel. A cél a tartós, rejtett jelenlét a feltört, Linux-alapú felhő- vagy konténeres rendszerekben – a VoidLink ehhez professzionális szintű, gyakran csak szervezett kiberbűnözői csoportokra jellemző tervezéssel és beruházással készül. Mindez azt jelenti, hogy a védekező felek sokszor nem is érzékelik, mikor válik az infrastruktúrájuk egy ilyen támadás részévé.

Kínai kötődés és folyamatos fejlesztés

A VoidLink kezelőfelülete a kínai operátorokra optimalizált, a forráskód megjegyzései és szimbólumai is erős kínai kapcsolatra utalnak. A fejlesztés még folyamatban van: eddig nem találtak fertőzött gépeket, és a keretrendszerre csupán frissen azonosított, linuxos kártevőkben bukkantak.

Az eszköztár legjava: kétfázisú betöltő, beépülőkkel bővíthető modulok (összesen 37), felhő- és konténerfelismerés, biztonsági megoldások kijátszása, rootkites funkciók, fejlett parancs- és vezérlőrendszer, valamint analízisellenes képességek. Emellett a VoidLink képes SSH-kulcsokat, jelszavakat, böngészős sütiket, Git-hitelesítőket, API-kulcsokat és más érzékeny adatokat is összegyűjteni.

Mire számíthatunk?

Mivel nincs bizonyíték aktív támadásokra, a védekezőknek egyelőre nem kell azonnali lépéseket tenniük, de a Linux-rendszereken dolgozóknak érdemes fokozottan odafigyelni a szokatlan aktivitásra.

2025, adrienne, arstechnica.com alapján

Legfrissebb posztok

MA 10:01

Az új Windows-frissítések végleg lecserélik a lejáró Secure Boot-tanúsítványokat

A Microsoft automatikusan elkezdte lecserélni a hamarosan lejáró Secure Boot tanúsítványokat a jogosult Windows 11 24H2 és 25H2 rendszereken...

MA 09:58

Az áttörés: perelhetők a szexuális deepfake-ek készítői

👑 Az amerikai Szenátus elfogadta a DEFIANCE törvényjavaslatot, amely új eszközt adhat azok kezébe, akiket akaratuk ellenére kompromittáló, MI által generált képeken ábrázoltak...

MA 09:51

Az Arecibo után: száz gyanús jelet vizsgálnak a földönkívüliek nyomában

🔰 Egy lényeges szempont, hogy a földönkívüli intelligencia keresésének 21 éves, úttörő programja új szakaszba lépett: a tudósok 100 lehetséges idegen rádiójelet tanulmányoznak, amelyek a legendás, időközben összeomlott Arecibo Obszervatórium adataiból származnak...

MA 09:43

A klímakatasztrófa árnyékában: 2025 sem lett rekord meleg

🌡 2025 nem lett a valaha mért legmelegebb év, de ettől még nem lélegezhetünk fel...

MA 09:29

A legjobb ingyenes MI-kurzusok: most te is belevághatsz

📚 Az MI világa viharos tempóban fejlődik, és aki nem akar lemaradni, most elképesztő lehetőség előtt áll...

MA 09:23

A Ring és a mesterséges intelligencia szövetsége: az okosotthonok új korszaka

Nehéz elhinni, de néha egy egész vállalkozás sorsát egy váratlan tragédia vagy technológiai áttörés fordítja meg...

MA 09:09

Az űrben készül a holnap: jönnek a lebegő gyárak

Képzelj el egy automata 3D nyomtatót, amely a világűrben lebegve gyárt fontos alkatrészeket földi vagy űrbéli felhasználásra...

MA 09:03

Az Android 17 végre leszámol a bosszantó újításokkal?

Az Android 17 fejlesztése teljes gőzzel zajlik, és úgy tűnik, két nagy UI-változást is hoz a következő frissítés...

MA 08:58

Az első elektromos BMW M: négy motorral robban a forradalom

Érdemes megvizsgálni, miként emeli új szintre a vezetési élményt a BMW első, teljesen elektromos M-modellje, amelynek érkezése 2027-re várható...

MA 08:50

Az MI-kolléga, aki mindig melletted dolgozik: itt a Claude Cowork

🤝 A Claude fejlesztője, az Anthropic most bemutatta a Claude Cowork nevű újdonságát, amelynek célja a monoton irodai munka automatizálása...

MA 08:43

A testünket elárasztó mikroműanyag: tényleg van ok a rettegésre?

A mikroműanyagok jelenlétéről szóló riasztó kutatási eredmények újra reflektorfénybe kerültek, ugyanis egyre több tudós kérdőjelezi meg a szenzációs megállapításokat...

MA 08:38

A tudomány nagy kudarca: miért nem jelezhetők előre a földrengések?

⚠ Egy lényeges szempont, hogy a földrengések előrejelzése jelenleg még mindig lehetetlen, noha a kutatók minden eddiginél közelebb kerültek a célhoz korszerű műszerekkel és új megfigyelési módszerekkel...

MA 08:29

Az Anthropic nagy fordulata: reflektorfényben a belső műhely

💡 Mike Krieger, az Instagram társalapítója, aki két éve csatlakozott az Anthropic MI-céghez, most új szerepet kap: társelnökként vezeti a Labs nevű belső inkubátort...

MA 08:22

Az AZ Monica kórház megbénult egy kibertámadástól

A belga AZ Monica kórház kénytelen volt leállítani minden szerverét, miután kedd hajnalban kibertámadás érte...

MA 08:16

Az új VoidLink kártevő rejtve csap le a Linux-szerverekre

Egy fejlett, kifejezetten felhőalapú Linux-környezetekre fejlesztett kártékony szoftver, a VoidLink jelent meg a színen...

MA 08:08

A mesterséges intelligencia észreveszi, amit az orvosok nem: halálos vérsejtek

💉 Egy új fejlesztésű MI-rendszer forradalmasíthatja a leukémia és más vérbetegségek diagnosztizálását...

MA 08:02

Az MI nem alszik: a Sakana AI forradalmasítja a vállalati ügynököket

🖥 A japán Sakana AI egyedülálló sikert ért el az AtCoder Heuristic Contesten (AHC058), ahol bonyolult optimalizációs problémákat kellett megoldani – ezek jóval összetettebbek a szokásos teszteknél, amelyeken az MI-ügynökök rutinszerűen átsiklanak...

MA 07:57

A Pixel 10a ismét rózsaszínben térhet vissza

A Pixel 10a hamarosan érkezik, és minden jel szerint a Google ismét előhozza a tavaly nagy sikert aratott élénk rózsaszínt – hivatalos nevén berry...

MA 07:50

Az MI és az űrverseny átírja 2026 szabályait

Hatalmas fordulat előtt állunk az egészségügyben, a gyógyszerkutatásban és az űrkutatásban: 2026-ra teljesen átalakulhatnak ezek az iparágak az MI és az új technológiák miatt...