2026. 01. 14., 08:16

Az új VoidLink kártevő rejtve csap le a Linux-szerverekre

Az új VoidLink kártevő rejtve csap le a Linux-szerverekre
Egy fejlett, kifejezetten felhőalapú Linux-környezetekre fejlesztett kártékony szoftver, a VoidLink jelent meg a színen. Ez a keretrendszer egyedi betöltőket, implantátumokat, rootkiteket és bővítményeket kínál a támadóknak, amelyek tökéletesen illeszkednek a modern infrastruktúrákhoz. A VoidLinket Zig, Go és C nyelveken fejlesztik; a kód arra utal, hogy aktív fejlesztés alatt áll, ráadásul kiterjedt dokumentációja is van, ami arra enged következtetni, hogy akár kereskedelmi terjesztésre is szánhatják. A VoidLink képes érzékelni, ha Kubernetes- vagy Docker-környezetben fut, és ehhez igazítja működését. Bár jelenleg nem ismertek aktív fertőzések, ez is alátámasztja azt a feltételezést, hogy a kártevőt vagy eladásra, vagy egy megrendelő számára fejlesztették ki, nem általános támadási hullámra. A fejlesztésért minden bizonnyal kínai anyanyelvű programozók felelnek, amit az interfész nyelve és a lokalizációs optimalizációk is mutatnak.

Professzionális támadóeszköz felhőre szabva

A VoidLink egy moduláris keretrendszer, amellyel a támadók észrevétlenül uralhatnak és kiaknázhatnak Linux rendszereket, testre szabható bővítményekkel pedig bármilyen felhő- vagy konténeres környezethez alkalmazkodik. Aktiválás után az implantátum felderíti, hogy Dockerben vagy Kubernetesben fut-e, majd információkat gyűjt többek között AWS-, GCP-, Azure-, Alibaba-, Tencent– és a jövőben Huawei-, DigitalOcean-, Vultr-instanciákról is.

Rendszerinformációk, kernelverzió, hipervizor, folyamatok és hálózati állapot mellett keres biztonsági és monitorozóeszközöket, keményítési beállításokat. Az összegyűjtött adatokból és az ezekre épülő kockázati pontszámból kiindulva a támadó hatékonyan módosíthatja a további modulok működését – például lassabb portszkennelésre vagy ritkább kommunikációra váltva.

Rejtve, de teljes kontrollal

A VoidLink kommunikációja több csatornán (HTTP, WebSocket, DNS-alagutazás, ICMP) történik, mindezt egyedi, titkosított rétegen keresztül, amely a hétköznapi API- vagy webes forgalmat utánozza. A beépülő ELF-bővítmények közvetlenül a memóriából futnak, és a keretrendszer API-jait rendszerhívásokon keresztül használják. Alapértelmezett konfigurációban 35 bővítmény érhető el, melyek között megtalálható a rendszergazdai felderítés, a hitelesítő adatok (SSH, Git, API-kulcsok, böngészőadatok) gyűjtése, az oldalirányú mozgás, a perzisztencia, a logtörlés, az időbélyeg-manipuláció is.

A titkos műveletekhez rootkit-modulok támogatják a folyamatok, fájlok, hálózati csatlakozások vagy maga a rootkit eltakarását. A kernel verziójától függően LD_PRELOAD-trükkök, moduláris kernelbővítmények vagy eBPF-alapú rootkitek is bevethetők. A VoidLink a debuggert is észleli, futás közben kódtitkosítást és integritás-ellenőrzést alkalmaz, hogy még elemzés közben is védje magát.

Ha manipulációt érzékel, az implantátum önmegsemmisíti magát, a logtörlő modulok pedig minden nyomot eltüntetnek a rendszerből. Ez jelentősen megnehezíti a nyomozók dolgát. A VoidLink fejlesztői kimagasló szaktudással dolgoznak, több programnyelvet használnak, a keretrendszer pedig jóval kifinomultabb, mint a legtöbb Linux-kártevő.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 21:56

A jövő nyakörve: így változtatja meg a kedvencek gondozását

Az új, Ausztriában és Seattle-ben fejlesztett okos nyakörveknek köszönhetően sosem volt ilyen egyszerű odafigyelni kutyánk vagy macskánk egészségére – akkor is, ha nem tudnak szólni, mi bántja őket...

MA 21:46

A nagy középkategóriás párbaj: iPhone 17e vs OnePlus 15R

Az iPhone 17e igazi közönségkedvenc lett, ami nem is csoda: végre egy olyan középkategóriás Apple-mobil, ami miatt nem érzi magát senki másodosztályúnak...

MA 21:12

Az egyik legnépszerűbb JavaScript-könyvtár kritikus hibája veszélybe sodorja a szervereket

🚨 A Google Protocol Buffers JavaScript-implementációja, a protobuf.js komoly biztonsági rést tartalmaz, amelyen keresztül támadók távoli kódvégrehajtást érhetnek el...

MA 21:02

Az új Pixel-varázs árnyoldala: miért csúszik a frissítési ígéret?

💬 Nem hagyható figyelmen kívül, hogy a kezdetekben az egyik legnagyobb érv a Pixel telefonok mellett az volt, hogy a készülékek hosszú távon megkapták a legújabb funkciókat...

MA 20:56

A mosogatószivacs észrevétlenül milliárdnyi mikroműanyagot enged a vízbe

Ilyen eset például az, amikor egy hétköznapi mosogatás során a varázsszivacsként ismert melaminszivacsokat használod...

MA 20:47

A teljes Google Photos-élményhez ezek a funkciók kellenek

Egy lényeges szempont, hogy a Google Photos évről évre egyre népszerűbb, köszönhetően a felhasználóbarát kezelésnek és a felhőalapú tárolás kényelmének...

MA 20:35

Az MI-pánik az egyetemekre tereli a fiatalokat

Erre utal többek között az, hogy az elmúlt időszakban meredeken nőtt a továbbtanulási szándék a fiatal felnőttek körében, még olyan gazdasági környezetben is, ahol folyamatosan bővül a munkaerőpiac...

MA 20:24

Az Exynos visszatérése: Megérte a Samsungnak az AMD-vel szövetkezni?

⚡ A Samsung évek óta küzdelmes utat járt be az Exynos lapkakészleteinek fejlesztésével...

MA 20:12

A koffein turbózza a hangyák agyát, átírhatja az irtást

🐛 Felmerül a kérdés, hogy mennyi meglepetést tartogat még a természet, amikor akár a hétköznapi koffein is képes megváltoztatni egy egész hangyakolónia működését...

MA 19:56

Az első mérések szerint tízezer Nap erejével tombolnak a fekete lyukak sugárnyalábjai

A friss kutatási eredmények alaposan felborították az eddigi elképzeléseket arról, mire képesek a fekete lyukakból kiáradó jetsugarak...

MA 19:46

A hasnyálmirigyrák új reménye: az elraglusib áttörést hozhat

💫 A hasnyálmirigyrák az egyik legnehezebben kezelhető daganatos betegség, többek között azért, mert a korai stádiumban ritkán ismerik fel...

MA 19:37

Az El Greco-rejtély: Meglepő válaszokkal állt elő a mesterséges intelligencia

💡 Érdemes megvizsgálni, valóban megoldotta-e az MI El Greco egyik legrejtélyesebb festményének titkát...

MA 19:24

Az MI végre pénzt hoz? Így kaszál vele a Salesforce

💰 Az elmúlt évben a cégek többsége abban reménykedett, hogy az MI nemcsak hatékonyabbá teszi folyamataikat, de jelentős megtakarítást is hoz...

MA 19:12

Az ősi körtemplom rejtélye: vízrituálék nyomában Egyiptomban

🛹 Ez a jelenség jól illusztrálható azzal, hogy a régészek egy ritka, tökéletesen kör alakú szentélyre bukkantak, amelyet a helyi istenség tiszteletére emeltek mintegy 2 200 évvel ezelőtt...

MA 19:01

Az angolszász testvérpár tragédiája: végre fény derült egy 1400 éves titokra

🔍 Egy különleges, kettős angolszász temetkezés feltárása során derült ki, hogy 1400 évvel ezelőtt egy tizenéves lány és hét-nyolc éves öccse együtt talált örök nyugalomra egy közös sírban a délnyugat-angliai Cherington mellett...

MA 18:57

Az álruhás zsarolóvírusok új fegyvere: a QEMU

🛡 A Payouts King nevű zsarolóvírus egyre kifinomultabb módszerrel támadja a vállalati rendszereket: a támadók a nyílt forráskódú QEMU emulátort használják arra, hogy rejtett virtuális gépeket futtassanak a megfertőzött számítógépeken...

MA 18:45

Itt a Cloudflare Agent Memory: az MI többé nem felejt

🛠 A korszerű MI-modellek egyik láthatatlan akadálya, hogy véges az a mennyiségű adat, amelyet egyszerre képesek figyelembe venni...

MA 18:35

Az ember evolúciója gyorsul, közben híznak a jegesmedvék

🐻 Ezen a héten a tudomány olyan megfigyelésekkel jelentkezett, amelyek a legmerészebb elképzeléseinket is felülmúlják...

MA 18:23

Az óriás drón, amely 120 kilométeren át pilóta nélkül szállított friss teát

Hihetetlen, de igaz, hogy egy kínai fejlesztésű, kéttonnás, pilóta nélküli drón idén tavasszal sikeresen szállított frissen szedett tealeveleket Guizhou hegyvidékén át...

MA 14:03

Tényleg élt a legendás Artúr király?

🤴 Arthur király történetei mindenki számára ismerősek: a Kerekasztal lovagjai, titokzatos küldetések és lenyűgöző csaták...

MA 13:47

Az MI-ügynökök forradalmasítják Kína kereskedelmét

Kezdetben a digitális vásárlás személyes választásokra és emberi döntésekre épült. Napjainkban azonban Kína online piacain egyre inkább átadják a feladatokat önállóan működő MI-ügynököknek, amelyek nemcsak ajánlatokat tesznek, hanem teljes tranzakciókat bonyolítanak le a felhasználók helyett – gyakorta úgy, hogy ők maguk már a kijelzőt sem érintik...

MA 13:35

Mit kapsz 9 millió forint alatt az elektromos autók használtpiacán?

Néhány éve még elképzelhetetlen lett volna, hogy 9 millió forintból (kb...

MA 13:03

Az MI-tanító botokat mostantól tényleg te irányítod

Tipikus eset, amikor egy fejlesztői platform rosszul dokumentált, elavult információkat tartalmaz, és ezek az adatok rendre bekerülnek a mesterséges intelligenciát betanító rendszerek tudástárába is...

MA 12:57

Az okos alakzatok végre tökéletesre csiszolhatják a Kindle Scribe-ot

Sokan várták már azt a fejlesztést, amely a Kindle Scribe készüléket a digitális jegyzetelők élvonalába repítheti: mostantól lehetőség van okos alakzatok használatára, amelyek azonnal szép, szabályos formát adnak a vázlatoknak...

MA 12:46

Az iPhone 17 véget vet a középkategóriás Androidoknak?

📱 A jelenlegi gazdasági helyzetben az emberek egyre inkább az „elég jó” elv mentén döntenek, amikor okostelefont választanak...

MA 12:34

A dalosmadarak veszedelmes titka: így írják át az agyunkat

Az emberi test folyamatosan megújul: a vörösvértestek négyhavonta, a bőr és a bél nyálkahártyájának sejtjei néhány nap vagy hét alatt teljesen kicserélődnek...

MA 12:24

A valódi veszély: kilenc perc alatt lenyúlhatják a bitcoinodat?

🔒 A bitcoin védelmi rendszere eddig megoldhatatlannak tűnő matematikai rejtvényeken alapul, de a kvantumszámítógépek megjelenése mindent átírhat...

MA 11:57

Az ötven felettiek titkos fegyvere lehet a kitörés

💪 Érdemes megérteni, hogy a modern fitneszipar által kínált bonyolult gépek, hosszú futópados edzések vagy trendi kondibérletek nem feltétlenül kínálják a legjobb megoldást annak, aki erős és egészséges szeretne maradni ötvenéves kor felett...

MA 11:46

A kerékpáros biztonság nagy áttörése: apró, mégis zseniális kütyü

🚲 Például amikor egy komoly bringás baleset után újragondolod, hogyan navigálsz a városban biciklivel, hamar rájössz, hogy a kormányra szerelt okostelefon nem a legbölcsebb választás...