Az új VoidLink kártevő rejtve csap le a Linux-szerverekre

Az új VoidLink kártevő rejtve csap le a Linux-szerverekre
Egy fejlett, kifejezetten felhőalapú Linux-környezetekre fejlesztett kártékony szoftver, a VoidLink jelent meg a színen. Ez a keretrendszer egyedi betöltőket, implantátumokat, rootkiteket és bővítményeket kínál a támadóknak, amelyek tökéletesen illeszkednek a modern infrastruktúrákhoz. A VoidLinket Zig, Go és C nyelveken fejlesztik; a kód arra utal, hogy aktív fejlesztés alatt áll, ráadásul kiterjedt dokumentációja is van, ami arra enged következtetni, hogy akár kereskedelmi terjesztésre is szánhatják. A VoidLink képes érzékelni, ha Kubernetes- vagy Docker-környezetben fut, és ehhez igazítja működését. Bár jelenleg nem ismertek aktív fertőzések, ez is alátámasztja azt a feltételezést, hogy a kártevőt vagy eladásra, vagy egy megrendelő számára fejlesztették ki, nem általános támadási hullámra. A fejlesztésért minden bizonnyal kínai anyanyelvű programozók felelnek, amit az interfész nyelve és a lokalizációs optimalizációk is mutatnak.

Professzionális támadóeszköz felhőre szabva

A VoidLink egy moduláris keretrendszer, amellyel a támadók észrevétlenül uralhatnak és kiaknázhatnak Linux rendszereket, testre szabható bővítményekkel pedig bármilyen felhő- vagy konténeres környezethez alkalmazkodik. Aktiválás után az implantátum felderíti, hogy Dockerben vagy Kubernetesben fut-e, majd információkat gyűjt többek között AWS-, GCP-, Azure-, Alibaba-, Tencent– és a jövőben Huawei-, DigitalOcean-, Vultr-instanciákról is.

Rendszerinformációk, kernelverzió, hipervizor, folyamatok és hálózati állapot mellett keres biztonsági és monitorozóeszközöket, keményítési beállításokat. Az összegyűjtött adatokból és az ezekre épülő kockázati pontszámból kiindulva a támadó hatékonyan módosíthatja a további modulok működését – például lassabb portszkennelésre vagy ritkább kommunikációra váltva.

Rejtve, de teljes kontrollal

A VoidLink kommunikációja több csatornán (HTTP, WebSocket, DNS-alagutazás, ICMP) történik, mindezt egyedi, titkosított rétegen keresztül, amely a hétköznapi API- vagy webes forgalmat utánozza. A beépülő ELF-bővítmények közvetlenül a memóriából futnak, és a keretrendszer API-jait rendszerhívásokon keresztül használják. Alapértelmezett konfigurációban 35 bővítmény érhető el, melyek között megtalálható a rendszergazdai felderítés, a hitelesítő adatok (SSH, Git, API-kulcsok, böngészőadatok) gyűjtése, az oldalirányú mozgás, a perzisztencia, a logtörlés, az időbélyeg-manipuláció is.

A titkos műveletekhez rootkit-modulok támogatják a folyamatok, fájlok, hálózati csatlakozások vagy maga a rootkit eltakarását. A kernel verziójától függően LD_PRELOAD-trükkök, moduláris kernelbővítmények vagy eBPF-alapú rootkitek is bevethetők. A VoidLink a debuggert is észleli, futás közben kódtitkosítást és integritás-ellenőrzést alkalmaz, hogy még elemzés közben is védje magát.

Ha manipulációt érzékel, az implantátum önmegsemmisíti magát, a logtörlő modulok pedig minden nyomot eltüntetnek a rendszerből. Ez jelentősen megnehezíti a nyomozók dolgát. A VoidLink fejlesztői kimagasló szaktudással dolgoznak, több programnyelvet használnak, a keretrendszer pedig jóval kifinomultabb, mint a legtöbb Linux-kártevő.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:43

Az új memóriaválság alapjaiban rázza meg a PC-piacot

Drágulás, szerényebb gépek: hosszú távú krízis a láthatáron Lényeges hangsúlyozni, hogy a memóriahiány, illetve az emiatt folyamatosan dráguló alkatrészek nyomán 2027 végéig tartó áremelkedésekre és visszafogottabb PC-felszereltségre számíthatunk...

MA 10:36

Az új Firefox 147: apró újítások, erősebb védelem

🚀 A Firefox 147-es verziója számos hasznos fejlesztéssel jelent meg. Az egyik legfontosabb újdonság, hogy mostantól támogatja a HTML dialogelemet, így a weboldalakon megjelenő felugró ablakok és párbeszédpanelek natívan jelenhetnek meg a böngészőben...

MA 10:29

Az ukrán hadseregre új, jótékonyságnak álcázott kibercsalás csap le

Október és december között az ukrán védelmi erők tagjait különleges, jótékonyságot színlelő kibertámadás érte, amelynek során a PluggyApe nevű, megtévesztő hátsóajtó-kártevőt próbálták telepíteni...

MA 10:24

Az MI-nek hála az energiaiparban is tarolnak az óriáscégek

A mesterséges intelligencia bevezetése óriási energiakeresletet indított el a tech világában, ezért a Big Tech-cégek most versenyt futnak az energiaszakemberekért...

MA 10:15

A rákbetegek 70 százaléka már öt évnél tovább él Amerikában

Az Egyesült Államokban drámai mértékben nőtt a daganatos betegek túlélési esélye: az American Cancer Society friss jelentése szerint a diagnózis után öt évvel még élők aránya elérte a 70 százalékot...

MA 10:08

Az XRP kilőtt – meddig tart a menetelés?

🚀 Az utóbbi napokban az XRP árfolyama 6%-os emelkedést mutatott, kiemelkedve az egyébként ingadozó kriptopiacon...

MA 10:01

Az új Windows-frissítések végleg lecserélik a lejáró Secure Boot-tanúsítványokat

🔒 A Microsoft automatikusan elkezdte lecserélni a hamarosan lejáró Secure Boot tanúsítványokat a jogosult Windows 11 24H2 és 25H2 rendszereken...

MA 09:58

Az áttörés: perelhetők a szexuális deepfake-ek készítői

👑 Az amerikai Szenátus elfogadta a DEFIANCE törvényjavaslatot, amely új eszközt adhat azok kezébe, akiket akaratuk ellenére kompromittáló, MI által generált képeken ábrázoltak...

MA 09:51

Az Arecibo után: száz gyanús jelet vizsgálnak a földönkívüliek nyomában

🔰 Egy lényeges szempont, hogy a földönkívüli intelligencia keresésének 21 éves, úttörő programja új szakaszba lépett: a tudósok 100 lehetséges idegen rádiójelet tanulmányoznak, amelyek a legendás, időközben összeomlott Arecibo Obszervatórium adataiból származnak...

MA 09:43

A klímakatasztrófa árnyékában: 2025 sem lett rekord meleg

🌡 2025 nem lett a valaha mért legmelegebb év, de ettől még nem lélegezhetünk fel...

MA 09:29

A legjobb ingyenes MI-kurzusok: most te is belevághatsz

📚 Az MI világa viharos tempóban fejlődik, és aki nem akar lemaradni, most elképesztő lehetőség előtt áll...

MA 09:23

A Ring és a mesterséges intelligencia szövetsége: az okosotthonok új korszaka

Nehéz elhinni, de néha egy egész vállalkozás sorsát egy váratlan tragédia vagy technológiai áttörés fordítja meg...

MA 09:09

Az űrben készül a holnap: jönnek a lebegő gyárak

Képzelj el egy automata 3D nyomtatót, amely a világűrben lebegve gyárt fontos alkatrészeket földi vagy űrbéli felhasználásra...

MA 09:03

Az Android 17 végre leszámol a bosszantó újításokkal?

Az Android 17 fejlesztése teljes gőzzel zajlik, és úgy tűnik, két nagy UI-változást is hoz a következő frissítés...

MA 08:58

Az első elektromos BMW M: négy motorral robban a forradalom

Érdemes megvizsgálni, miként emeli új szintre a vezetési élményt a BMW első, teljesen elektromos M-modellje, amelynek érkezése 2027-re várható...

MA 08:50

Az MI-kolléga, aki mindig melletted dolgozik: itt a Claude Cowork

🤝 A Claude fejlesztője, az Anthropic most bemutatta a Claude Cowork nevű újdonságát, amelynek célja a monoton irodai munka automatizálása...

MA 08:43

A testünket elárasztó mikroműanyag: tényleg van ok a rettegésre?

A mikroműanyagok jelenlétéről szóló riasztó kutatási eredmények újra reflektorfénybe kerültek, ugyanis egyre több tudós kérdőjelezi meg a szenzációs megállapításokat...

MA 08:38

A tudomány nagy kudarca: miért nem jelezhetők előre a földrengések?

⚠ Egy lényeges szempont, hogy a földrengések előrejelzése jelenleg még mindig lehetetlen, noha a kutatók minden eddiginél közelebb kerültek a célhoz korszerű műszerekkel és új megfigyelési módszerekkel...

MA 08:29

Az Anthropic nagy fordulata: reflektorfényben a belső műhely

💡 Mike Krieger, az Instagram társalapítója, aki két éve csatlakozott az Anthropic MI-céghez, most új szerepet kap: társelnökként vezeti a Labs nevű belső inkubátort...