A rejtőzködő Linux-kártevő csendben kifosztja a felhőt

A rejtőzködő Linux-kártevő csendben kifosztja a felhőt
Egy vadonatúj Linuxos kártevő, a VoidLink, célzottan a felhőalapú rendszerekre vadászik, és 37 különböző bővítménye révén valóságos álom a támadók számára. Képes észrevétlenül felderíteni a rendszert, ellopni a hitelesítő adatokat, további gépekre átterjedni, sőt, a konténerek manipulálásával is visszaélni.

Professzionális kémhadsereg a felhőben

A VoidLink leginkább abban tér el a legtöbb kártékony szoftvertől, hogy kifejezetten Linux-alapú felhős környezetekben működik. Célpontjai az Amazon AWS, a Google Cloud Platform, a Microsoft Azure, az Alibaba és a Tencent, de hamarosan a Huawei, a DigitalOcean és a Vultr támogatása is várható. Ez különösen veszélyessé teszi: ma már kormányzati szervezetek, világcégek és kritikus infrastruktúrák is a felhőben tárolják legbizalmasabb adataikat és rendszereiket, ezért az ilyen kártékony programok – akár államilag támogatott kémkedésre, akár zsarolóvírus-bűnszervezeteknek – aranybányát jelenthetnek.

A láthatatlan támadás eszköztára

A VoidLink nemcsak a felhőrendszerek észlelésében jeleskedik. Egyedi betöltők, implantátumok, rootkitek, valamint legalább 37 modul segítik a támadót: kernelszintű rootkitekből is többet tartalmaz, és mindig a környezethez igazítva telepít. Ezek a rootkitek elrejtik a fertőzés összes nyomát: eltakarják a folyamatait, fájljait, sőt a saját komponenseit is.
API-ját a Cobalt Strike Beacon API ihlette, amely a professzionális támadások egyik kedvence.
A bővítmények között van felderítést végző, jogosultságot emelő, konténerekből való kitörést ellenőrző, hitelesítési adatokat eltulajdonító, vagy SSH-alapú féreg is, amellyel további rendszerekbe tud átjutni. Tartalmaz posztexploitációs modulokat, perzisztenciát biztosító eszközöket, valamint forenzikai nyomok eltüntetésére szolgáló komponenseket is – azaz képes törölni vagy módosítani a naplókat, illetve a parancssor előzményeit.

Felderítés helyett csendes, hosszú távú lopás

A VoidLink célja nem a látványos rombolás, hanem a hosszú távú rejtőzködés, adatgyűjtés és megfigyelés. Amint valaki észleli vagy vizsgálja, képes önmagát eltüntetni a gépről, és elmosni minden nyomot. A fejlesztés komolysága alapján egyértelmű, hogy nem amatőr támadókról van szó – inkább hivatásos, jól szervezett szereplőkre, akár állami támogatásra utal a háttér. Így azok a rendszergazdák, akik csak utólag vennék észre a fertőzést, lehet, hogy soha nem jönnek rá: infrastruktúrájukat már rég titokban átvették.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 11:17

A Gemini MI végre megérkezik az androidos Chrome-ba

💡 Úgy tűnik, hogy a Google új funkcióval kísérletezik: a Gemini nevű MI-t beépítené az androidos Chrome böngészőbe, hogy mobilon is ügynökszerű, azaz önálló döntéseket hozó szolgáltatásokat kapjunk...

MA 10:57

Az ingyenes Starlink rést üt Irán digitális blokádján

🚀 A SpaceX jelentősen megkönnyítette az iráni tüntetők számára, hogy kikerüljék a kormány szigorú netblokádját: a Starlink műholdas internet immár ingyenesen használható Iránban, amennyiben valaki rendelkezik a szükséges vevőberendezéssel...

MA 10:51

Az Animal Crossing: New Horizons 3.0 legnagyobb újításai

Érdemes megvizsgálni, hogy az Animal Crossing: New Horizons legújabb, 3.0-s frissítése mennyi újdonságot rejt...

MA 10:44

Az MS-S1 Max, a Ryzen MI mini PC-k új királya

👑 A Minisforum új dobása, az MS-S1 Max mini-PC jelentős mérföldkövet jelent a kisméretű, de brutális erőre képes számítógépek világában...

MA 10:37

Az új Palo Alto tűzfalhiba megbéníthatja a vállalati védelmet

⚠ A Palo Alto Networks legújabb, magas kockázatú sérülékenységét már javította, de a hibát kihasználva támadók egyszerűen le tudják állítani a vállalat tűzfal-szolgáltatásait, ami teljes rendszereket tesz védtelenné egy szolgáltatásmegtagadási (DoS) támadás során...

MA 10:29

A szorongó lótartó rémálma: a ló érzi a félelmet

🐴 A francia Nemzeti Agrártudományi Kutatóintézet kutatócsoportja rájött, hogy a lovak képesek kiszagolni, ha félünk tőlük, és ez erősen befolyásolja a viselkedésüket...

MA 10:22

A nagyvállalatok már fizetnek a Wikipédia vállalati kiadásáért

💳 A Microsoft, a Meta, az Amazon, a Perplexity és a Mistral AI mostantól hivatalosan is fizetnek a Wikimédia Alapítványnak a Wikipédia és más projektjeinek tartalmaihoz való vállalati hozzáférésért...

MA 10:15

Az új kriptománia: villámgyors fordulat rázza meg a piacot

Három hónapos szünet után ismét eluralkodott a kapzsiság a kriptopiacon, miután a hangulatmutató 61 pontra ugrott, köszönhetően a bitcoin szárnyalásának...

MA 09:57

Az okoscímkék rejtélye: valóban visszafogja a Samsung az UWB-t?

🔍 A Samsung Galaxy S24 Ultra tulajdonosai közül többen is észrevették, hogy a telefonjuk nem működik megfelelően bizonyos, nem Samsung gyártmányú nyomkövető címkékkel...

MA 09:50

Az óvatos Bitcoin-nagyágyúk lefékezték az eladási hullámot

📈 A Bitcoin elérte azt az árfolyamszintet, ahol korábban megtorpant az emelkedés, de most a hosszú távú hodlerek jóval lassabban realizálnak nyereséget, mint 2025-ben...

MA 09:38

A dinoszauruszok és az MI végzete: a Code Violet tragédiája

💀 Felmerül a kérdés, hogy miért készít valaki dinoszauruszos lövöldözős játékot, ha közben láthatóan nincs egy csöpp szeretet sem a hüllők vagy épp a műfaj iránt...

MA 09:30

Az MI-chipboom új csúcsra repítette a TSMC-t

🚀 A TSMC, a világ legnagyobb félvezetőgyártója ismét történelmi negyedévet zárt, 35%-kal növelve profitját, és immár nyolcadik egymást követő évben növelte nyereségét...

MA 09:22

Az óriási Verizon-kiesés után végre újra működik a hálózat

Szerdán közel 11 órán át tartó kimaradás bénította meg a Verizon mobilhálózatát, így több ezer ügyfél nem tudott sem hívni, sem mobilinternetet használni...

MA 09:15

Az OpenAI új fordítója a Google nyakán liheg

Az OpenAI csendben elindította legújabb fordítóeszközét, a ChatGPT Translate-et, amely első ránézésre erősen emlékeztet a Google Fordító (Google Translate) webes változatára...

MA 09:08

Az univerzum nagy csavarja: nem is volt mindig hideg a sötét anyag?

💫 Úgy tűnik, megdől a sötét anyagról alkotott korábbi képünk: egy új kutatás szerint az univerzum egyik legrejtélyesebb alkotóeleme valójában forrón, majdnem a fény sebességével száguldva születhetett, mielőtt lehűlt volna, és lehetővé tette volna a galaxisok kialakulását...

MA 09:02

Az utolsó gyapjas orrszarvú titka egy farkaskölyök gyomrában rejtőzött

🦍 Több mint 14 ezer évvel ezelőtt egy fiatal farkas utolsó vacsorája gyapjas orrszarvúból (Coelodonta antiquitatis) származott...

MA 08:59

Az univerzum gyorsuló tágulására végre választ ad a húrelmélet

🌌 1998-ban az asztronómusok sorsfordító felfedezést tettek: létezik a sötét energia, amely gyorsítja az univerzum tágulását...

MA 08:51

Az MI veszélyesebb, mint hinnéd: egy kattintás, és viszik az adataid

🔒 Egy lényeges szempont, hogy a Microsoft Copilot MI-asszisztensét nemrég olyan apró, ám súlyos sebezhetőség érintette, amely lehetővé tette, hogy támadók egyetlen, látszólag ártalmatlan hivatkozással felhasználói adatokat lopjanak el...

MA 08:44

Az áramhiány fékezi az adatközpontok robbanásszerű növekedését

Az adatközpontok bővülésének útjába komoly akadály tornyosul: a villamosenergia-hálózat és az új áramtermelő kapacitások kiépítése messze nem tartja a lépést a tervezett fejlesztések ütemével...