Az új szuper-MI kártevő észrevétlenül hódítja meg a Linuxot

Az új szuper-MI kártevő észrevétlenül hódítja meg a Linuxot
Egy eddig ismeretlen, VoidLink névre keresztelt keretrendszer tűnt fel Linux-rendszereken, amely minden korábbinál fejlettebb, moduláris támadókészletet kínál a hackereknek. A VoidLink több mint 30 bővíthető modullal támad, amelyek segítségével a támadó testre szabhatja az eszközt minden egyes feltört gépen – az eszközök közt megtalálhatók a rejtőzködést, felderítést, jogosultságemelést vagy hálózaton belüli továbblépést támogató funkciók. Ezek a komponensek könnyen cserélhetők, tetszés szerint bővíthetők, ahogy a támadók igényei változnak.

Felhős célpontok előnyben

A VoidLink különösen a felhőalapú környezetekben szeret működni: felismeri az AWS, a GCP, az Azure, az Alibaba és a Tencent szervereit, de várhatóan hamarosan a Huawei, a DigitalOcean és a Vultr rendszereit is célba veszi. Az áldozat környezetét az adott szolgáltatók API-ján keresztül deríti fel. A cél a tartós, rejtett jelenlét a feltört, Linux-alapú felhő- vagy konténeres rendszerekben – a VoidLink ehhez professzionális szintű, gyakran csak szervezett kiberbűnözői csoportokra jellemző tervezéssel és beruházással készül. Mindez azt jelenti, hogy a védekező felek sokszor nem is érzékelik, mikor válik az infrastruktúrájuk egy ilyen támadás részévé.

Kínai kötődés és folyamatos fejlesztés

A VoidLink kezelőfelülete a kínai operátorokra optimalizált, a forráskód megjegyzései és szimbólumai is erős kínai kapcsolatra utalnak. A fejlesztés még folyamatban van: eddig nem találtak fertőzött gépeket, és a keretrendszerre csupán frissen azonosított, linuxos kártevőkben bukkantak.

Az eszköztár legjava: kétfázisú betöltő, beépülőkkel bővíthető modulok (összesen 37), felhő- és konténerfelismerés, biztonsági megoldások kijátszása, rootkites funkciók, fejlett parancs- és vezérlőrendszer, valamint analízisellenes képességek. Emellett a VoidLink képes SSH-kulcsokat, jelszavakat, böngészős sütiket, Git-hitelesítőket, API-kulcsokat és más érzékeny adatokat is összegyűjteni.

Mire számíthatunk?

Mivel nincs bizonyíték aktív támadásokra, a védekezőknek egyelőre nem kell azonnali lépéseket tenniük, de a Linux-rendszereken dolgozóknak érdemes fokozottan odafigyelni a szokatlan aktivitásra.

2025, adrienne, arstechnica.com alapján

Legfrissebb posztok

MA 08:38

A tudomány nagy kudarca: miért nem jelezhetők előre a földrengések?

⚠ Egy lényeges szempont, hogy a földrengések előrejelzése jelenleg még mindig lehetetlen, noha a kutatók minden eddiginél közelebb kerültek a célhoz korszerű műszerekkel és új megfigyelési módszerekkel...

MA 08:29

Az Anthropic nagy fordulata: reflektorfényben a belső műhely

💡 Mike Krieger, az Instagram társalapítója, aki két éve csatlakozott az Anthropic MI-céghez, most új szerepet kap: társelnökként vezeti a Labs nevű belső inkubátort...

MA 08:22

Az AZ Monica kórház megbénult egy kibertámadástól

A belga AZ Monica kórház kénytelen volt leállítani minden szerverét, miután kedd hajnalban kibertámadás érte...

MA 08:16

Az új VoidLink kártevő rejtve csap le a Linux-szerverekre

Egy fejlett, kifejezetten felhőalapú Linux-környezetekre fejlesztett kártékony szoftver, a VoidLink jelent meg a színen...

MA 08:08

A mesterséges intelligencia észreveszi, amit az orvosok nem: halálos vérsejtek

💉 Egy új fejlesztésű MI-rendszer forradalmasíthatja a leukémia és más vérbetegségek diagnosztizálását...

MA 08:02

Az MI nem alszik: a Sakana AI forradalmasítja a vállalati ügynököket

🖥 A japán Sakana AI egyedülálló sikert ért el az AtCoder Heuristic Contesten (AHC058), ahol bonyolult optimalizációs problémákat kellett megoldani – ezek jóval összetettebbek a szokásos teszteknél, amelyeken az MI-ügynökök rutinszerűen átsiklanak...

MA 07:57

A Pixel 10a ismét rózsaszínben térhet vissza

A Pixel 10a hamarosan érkezik, és minden jel szerint a Google ismét előhozza a tavaly nagy sikert aratott élénk rózsaszínt – hivatalos nevén berry...

MA 07:50

Az MI és az űrverseny átírja 2026 szabályait

Hatalmas fordulat előtt állunk az egészségügyben, a gyógyszerkutatásban és az űrkutatásban: 2026-ra teljesen átalakulhatnak ezek az iparágak az MI és az új technológiák miatt...

MA 07:44

Az első holdszálló már foglalható – mindössze 1 millió dollár előleggel

Az űrturizmus új korszaka még el sem kezdődött, de máris van, aki egyenesen a Holdat célozza...

MA 07:36

Az Apple ellopta a Google mesterséges intelligenciáját?

Az iPhone-tulajdonosok évek óta szenvednek Siri butaságaitól: az asszisztens éjszaka is képes felkelteni, ha rosszkor állítod be az ébresztőt, és meg sem kérdezi, reggel vagy este szeretnéd-e hallani...

MA 07:29

Az új YouTube-gomb irritál – vagy csak mi reagáljuk túl?

😬 Újabb változtatás érkezett a YouTube mobilalkalmazásába: mostantól a komment beküldésére használt ikon már nem a megszokott fekete-fehér nyíl, hanem egy fehér nyíl egy élénkpiros körben...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     خط (iPhone/iPad)A „خط” egy olyan alkalmazás, amely lehetővé teszi, hogy arab betűkkel, dekoratív írásstílusokban írj rá szöveget képekre...

MA 07:10

Az online utazási óriások végnapjai: így tarol az MI

Az elmúlt évtizedek digitális forradalma hagyományos közvetítőket emelt piedesztálra a turizmusban, a foglalkoztatásban és az ingatlanpiacon...

MA 07:02

Az eddigi legnagyobb kínai kereskedelmi többlet: Amerika háttérbe szorul

Kína külkereskedelmi mérlege 2025-ben minden eddiginél nagyobb többletet mutatott: az éves szufficit elérte az 1,2 billió dollárt (kb...

MA 06:59

Az Apple–Google MI-alku: Ki nyer, ki veszít?

Tipikus eset, amikor két technológiai óriás döntései az egész piacot felforgatják: az Apple és a Google hétfőn bejelentett megállapodása, amelynek keretében a Google MI-technológiája, a Gemini kerül az Apple készülékeire, azonnal átrendezte az erőviszonyokat...

MA 06:50

A robotaxik végre zöld utat kapnak New Yorkban

New York állam hamarosan engedélyezheti az önvezető taxik működését, miután Kathy Hochul kormányzó támogatását adta egy új törvényjavaslatnak, amely megnyitja az utat a kereskedelmi célú, sofőr nélküli járművek előtt...

MA 06:44

Az MSI új mini PC-je az MI-s asztali gépek trónvárományosa

Az MSI frissen csatlakozott a Ryzen AI Max+ 395 köré épülő mini PC-k táborához az AI Edge modelljével, ám több mint harminc rivális mellett nem lesz könnyű dolga...

MA 06:38

Az Apple egy előfizetésbe csomagolja a kreatív eszközeit: jön a Creator Studio

🎨 Az Apple újabb lépést tesz a kreatív és produktivitási szoftverek piacán: 2026...

MA 06:29

Az Android újabb hibája: megőrültek a hangerőgombok

Az Android-felhasználók mostanában meglepő problémával szembesültek: aki a Szöveg felolvasása (Select to Speak) funkciót használja, annál a hangerőgombok összevissza működnek...